Melihat sertifikat yang diterbitkan
Halaman ini menjelaskan cara melihat sertifikat yang diterbitkan menggunakan Google Cloud konsol, Google Cloud CLI, dan Library Klien Cloud.
Anda hanya dapat melihat sertifikat yang dikeluarkan oleh CA tingkat Enterprise.
Melihat sertifikat yang diterbitkan
Konsol
Di konsol Google Cloud , buka halaman Certificate Authority Service.
Klik tab Pengelola CA.
Di halaman Certificate authorities, klik nama CA.
Di bagian bawah halaman detail Otoritas sertifikat, klik Lihat sertifikat yang diterbitkan untuk melihat daftar sertifikat yang diterbitkan oleh CA.
Daftar sertifikat akan muncul di halaman Semua sertifikat. Detail yang ditampilkan mencakup status sertifikat, CA penerbit, kumpulan CA yang berisi CA, tanggal habis masa berlaku sertifikat, dan lainnya.
gcloud
Untuk mencantumkan semua sertifikat yang diterbitkan oleh CA tertentu di kumpulan CA, gunakan
perintah gcloud
berikut:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Untuk mengetahui informasi selengkapnya tentang perintah gcloud privateca certificates list
, lihat gcloud privateca certificates list.
Untuk mencantumkan semua sertifikat di semua CA di lokasi tertentu, gunakan perintah gcloud
berikut:
gcloud privateca certificates list --location LOCATION
Go
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Melihat semua sertifikat yang diterbitkan di project Anda
Konsol
Di konsol Google Cloud , buka halaman Certificate Authority Service.
Klik tab Pengelola sertifikat pribadi.
Daftar sertifikat akan muncul di halaman Semua sertifikat.
Detail yang ditampilkan mencakup status sertifikat, CA penerbit, kumpulan CA yang berisi CA, tanggal habis masa berlaku sertifikat, dan lainnya. Anda dapat memfilter sertifikat menggunakan salah satu parameter.
Melihat detail untuk satu sertifikat
Konsol
Di konsol Google Cloud , buka halaman Certificate Authority Service.
Pilih CA target Anda di tab Pengelola CA.
Klik nama CA.
Di bagian bawah halaman detail Otoritas sertifikat, klik Lihat sertifikat yang diterbitkan untuk melihat daftar sertifikat yang diterbitkan.
Klik
di kolom Tindakan untuk sertifikat yang ingin Anda download.Di bagian Download, klik Sertifikat. Anda dapat mendownload rantai sertifikat dengan mengklik Rantai sertifikat.
gcloud
Untuk melihat deskripsi lengkap sertifikat, jalankan perintah berikut:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Untuk mengetahui informasi selengkapnya tentang perintah gcloud privateca certificates describe
, lihat gcloud privateca certificates
describe.
Untuk mengekspor rantai sertifikat X.509 berenkode PEM dan ke file, jalankan perintah berikut:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Untuk mengetahui informasi selengkapnya tentang perintah gcloud privateca certificates export
, lihat gcloud privateca certificates export.
Bukti kepemilikan untuk sertifikat
Bukti kepemilikan kunci pribadi memastikan bahwa pemohon sertifikat memegang kunci pribadi untuk sertifikat tersebut. Layanan CA memeriksa bukti kepemilikan hanya jika pemohon memberikan CSR PKCS #10 sesuai dengan RFC 2986. Bukti kepemilikan untuk jenis permintaan sertifikat lainnya, seperti permintaan oleh CertificateConfig tidak diterapkan.
Aplikasi klien yang menerima sertifikat bertanggung jawab untuk memvalidasi apakah pemegang sertifikat memiliki kunci pribadi sertifikat tersebut. Menerapkan pemeriksaan bukti kepemilikan selama penerbitan sertifikat adalah bentuk pertahanan mendalam untuk melindungi dari klien yang berperilaku tidak semestinya. Keberadaan klien tersebut, terlepas dari apakah CA memeriksa bukti kepemilikan, dapat menimbulkan kerentanan keamanan.
Langkah berikutnya
- Pelajari cara mencabut sertifikat.
- Pelajari cara mengurutkan dan memfilter sertifikat.