Abilitare, disabilitare e ripristinare le autorità di certificazione
Questo documento spiega come gestire lo stato dell'autorità di certificazione (CA).
Abilitare una CA
Tutte le CA subordinate vengono create nello stato AWAITING_USER_ACTIVATION
e
vengono impostate sullo stato STAGED
dopo l'attivazione. Per impostazione predefinita, tutte le CA radice vengono create nello stato STAGED
. Devi impostare lo stato della CA su ENABLED
per
includerla nella rotazione di emissione dei certificati di un pool di CA. Per saperne di più
sugli stati operativi di una CA, vedi Stati dell'autorità di
certificazione.
Per attivare una CA nello stato STAGED
o DISABLED
, segui le istruzioni
seguenti:
Console
Nella console Google Cloud , vai alla pagina Autorità di certificazione.
In Autorità di certificazione, seleziona la CA di destinazione.
Fai clic su Attiva.
Nella finestra di dialogo che si apre, fai clic su Conferma.
gcloud
Per abilitare una CA radice, utilizza il comando seguente:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
Sostituisci quanto segue:
- CA_ID: l'identificatore univoco della CA.
- LOCATION: la posizione del pool di CA. Per l'elenco completo delle località, consulta Località.
- POOL_ID: l'identificatore univoco del pool di CA a cui appartiene la CA.
Per ulteriori informazioni sul comando gcloud privateca roots enable
, consulta
gcloud privateca roots
enable.
Vai
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Java
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Python
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Disattivare una CA
Se disabiliti una CA, questa non può emettere certificati. Tutte le richieste di certificato a una CA disabilitata vengono rifiutate. Altre funzionalità, come la revoca dei certificati, la pubblicazione degli elenchi revoche certificati (CRL) e l'aggiornamento dei metadati della CA, possono comunque essere eseguite.
Per disattivare una CA, segui queste istruzioni:
Console
Nella console Google Cloud , vai alla pagina Autorità di certificazione.
In Autorità di certificazione, seleziona la CA di destinazione.
Fai clic su Disattiva.
Nella finestra di dialogo che si apre, fai clic su Conferma.
gcloud
Per disattivare una CA radice, utilizza il seguente comando.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
Sostituisci quanto segue:
- CA_ID: l'identificatore univoco della CA radice che vuoi disabilitare.
- LOCATION: la posizione del pool di CA. Per l'elenco completo delle località, consulta Località.
- POOL_ID: l'identificatore univoco del pool di CA a cui appartiene la CA radice.
Per saperne di più sul comando gcloud privateca roots disable
, consulta
gcloud privateca roots
disable.
Vai
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Java
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Python
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Ripristinare una CA
Quando una CA viene pianificata per l'eliminazione, è previsto un periodo di tolleranza di 30 giorni prima dell'eliminazione. Durante il periodo di tolleranza, un CA Service Operation Manager
(roles/privateca.caManager
) o un amministratore
del servizio CA (roles/privateca.admin
) può interrompere la procedura di eliminazione. Puoi ripristinare un
CA solo durante il periodo di tolleranza.
Per ripristinare una CA la cui eliminazione è pianificata allo stato disattivato, segui le istruzioni riportate di seguito:
Console
Nella console Google Cloud , vai alla pagina Autorità di certificazione.
In Autorità di certificazione, seleziona la CA che vuoi ripristinare.
Fai clic su Ripristina.
Nella finestra di dialogo che si apre, fai clic su Conferma.
Verifica che l'autorità di certificazione sia ora nello stato
DISABLED
.
gcloud
Verifica che l'autorità di certificazione sia nello stato
DELETED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dove:
- CA_ID: l'identificatore univoco della CA.
- POOL_ID: l'identificatore univoco del pool di CA a cui appartiene la CA.
- LOCATION: la posizione del pool di CA. Per l'elenco completo delle località, consulta Località.
- Il flag
--format
viene utilizzato per impostare il formato per la stampa delle risorse di output comando.
Il comando restituisce
DELETED
.Ripristina la CA.
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_ID
Sostituisci quanto segue:
- CA_ID: l'identificatore univoco della CA.
- LOCATION: la posizione del pool di CA. Per l'elenco completo delle località, consulta Località.
- POOL_ID: l'identificatore univoco del pool di CA a cui appartiene la CA.
Per ulteriori informazioni sul comando
gcloud privateca roots undelete
, consulta gcloud privateca roots undelete.Verifica che lo stato della CA sia ora
DISABLED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dove:
- CA_ID: l'identificatore univoco della CA.
- POOL_ID: l'identificatore univoco del pool di CA a cui appartiene la CA.
- LOCATION: la posizione del pool di CA. Per l'elenco completo delle località, consulta Località.
- Il flag
--format
viene utilizzato per impostare il formato per la stampa delle risorse di output comando.
Il comando restituisce
DISABLED
.
Vai
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Java
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Python
Per eseguire l'autenticazione al servizio CA, configura le Credenziali predefinite dell'applicazione. Per ulteriori informazioni, vedi Configura l'autenticazione per un ambiente di sviluppo locale.
Passaggi successivi
- Scopri di più sugli stati delle CA.
- Scopri come eliminare le CA.