Ative, desative e restaure autoridades de certificação
Este documento explica como pode gerir o estado da sua autoridade de certificação (CA).
Ative uma AC
Todas as ACs subordinadas são criadas no estado AWAITING_USER_ACTIVATION
e são definidas para o estado STAGED
após a ativação. Por predefinição, todas as ACs raiz são criadas no estado STAGED
. Tem de alterar o estado da AC para ENABLED
para a incluir na rotação de emissão de certificados de um conjunto de ACs. Para mais informações
acerca dos estados operacionais de uma AC, consulte o artigo Estados
da autoridade de certificação.
Para ativar uma AC que se encontra no estado STAGED
ou DISABLED
, siga as instruções
seguintes:
Consola
Na Google Cloud consola, aceda à página Autoridades de certificação.
Em Autoridades de certificação, selecione a CA de destino.
Clique em Ativar.
Na caixa de diálogo apresentada, clique em Confirmar.
gcloud
Para ativar uma AC raiz, use o seguinte comando:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
Substitua o seguinte:
- CA_ID: o identificador exclusivo da AC.
- LOCATION: a localização do grupo de ACs. Para ver a lista completa de localizações, consulte Localizações.
- POOL_ID: o identificador exclusivo do conjunto de ACs ao qual a AC pertence.
Para mais informações sobre o comando gcloud privateca roots enable
, consulte
gcloud privateca roots
enable.
Ir
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Java
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Python
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Desative uma CA
A desativação de uma AC impede que esta emita certificados. Todos os pedidos de certificados a uma AC desativada são rejeitados. Outras funcionalidades, como a revogação de certificados, a publicação de listas de revogação de certificados (LRCs) e a atualização dos metadados da AC, podem continuar a ocorrer.
Para desativar uma AC, siga estas instruções:
Consola
Na Google Cloud consola, aceda à página Autoridades de certificação.
Em Autoridades de certificação, selecione a CA de destino.
Clique em Desativar.
Na caixa de diálogo apresentada, clique em Confirmar.
gcloud
Para desativar uma AC raiz, use o seguinte comando.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
Substitua o seguinte:
- CA_ID: o identificador exclusivo da AC de raiz que quer desativar.
- LOCATION: a localização do grupo de ACs. Para ver a lista completa de localizações, consulte Localizações.
- POOL_ID: o identificador exclusivo do CA Pool ao qual a AC de raiz pertence.
Para mais informações sobre o comando gcloud privateca roots disable
, consulte
gcloud privateca roots
disable.
Ir
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Java
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Python
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Restaure uma CA
Quando uma CA é agendada para eliminação, existe um período de tolerância de 30 dias antes de ser eliminada. Durante o período de tolerância, um gestor de operações do serviço de AC (roles/privateca.caManager
) ou um administrador do serviço de AC (roles/privateca.admin
) pode interromper o processo de eliminação. Só pode restaurar um
CA durante o período de tolerância.
Para restaurar uma AC cuja eliminação está agendada para o estado desativado, siga as instruções abaixo:
Consola
Na Google Cloud consola, aceda à página Autoridades de certificação.
Em Autoridades de certificação, selecione a CA que quer restaurar.
Clique em Restaurar.
Na caixa de diálogo apresentada, clique em Confirmar.
Verifique se a CA está agora no estado
DISABLED
.
gcloud
Confirme se a CA está no estado
DELETED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Onde:
- CA_ID: o identificador exclusivo da AC.
- POOL_ID: o identificador exclusivo do conjunto de ACs ao qual a AC pertence.
- LOCATION: a localização do grupo de ACs. Para ver a lista completa de localizações, consulte Localizações.
- O sinalizador
--format
é usado para definir o formato para imprimir recursos de saída de comandos.
O comando devolve
DELETED
.Restaure a CA.
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_ID
Substitua o seguinte:
- CA_ID: o identificador exclusivo da AC.
- LOCATION: a localização do grupo de ACs. Para ver a lista completa de localizações, consulte Localizações.
- POOL_ID: o identificador exclusivo do conjunto de ACs ao qual a AC pertence.
Para mais informações sobre o comando
gcloud privateca roots undelete
, consulte gcloud privateca roots undelete.Confirme se o estado da CA é agora
DISABLED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Onde:
- CA_ID: o identificador exclusivo da AC.
- POOL_ID: o identificador exclusivo do conjunto de ACs ao qual a AC pertence.
- LOCATION: a localização do grupo de ACs. Para ver a lista completa de localizações, consulte Localizações.
- O sinalizador
--format
é usado para definir o formato para imprimir recursos de saída de comandos.
O comando devolve
DISABLED
.
Ir
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Java
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Python
Para se autenticar no serviço de AC, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
O que se segue?
- Saiba mais sobre os estados da CA.
- Saiba como eliminar ACs.