Documentación del servicio de autoridad de certificación

Servicio de Autoridades de Certificación es un servicio de alta disponibilidad y escalable de Google Cloud que sirve para simplificar, automatizar y personalizar el despliegue, la gestión y los controles de seguridad de las autoridades de certificación (AC) privadas.

  • Acceder a Gemini 2.0 Flash Thinking
  • Uso mensual gratuito de productos populares, como las APIs de IA y BigQuery
  • Sin cargos automáticos ni permanencia

Sigue explorando con más de 20 productos Always Free

Accede a más de 20 productos gratuitos para casos prácticos habituales, como APIs de IA, máquinas virtuales, almacenes de datos y más.

Descubre formación a tu ritmo, casos prácticos, arquitecturas de referencia y ejemplos de código sobre cómo usar y conectar Google Cloud servicios.
Formación
Formación y tutoriales

Consulta cómo habilitar la API del Servicio de Autoridades de Certificación, crear un grupo de AC, crear una AC raíz y emitir certificados desde la AC raíz.

Formación
Formación y tutoriales

Los controles de políticas te permiten controlar el tipo de certificados que puede emitir tu grupo de CAs. En este tutorial se explica cómo gestionar varias políticas para controlar la emisión de certificados y el acceso a los recursos del Servicio de Autoridades de Certificación.

Uso
Casos prácticos

HashiCorp Vault se usa habitualmente para gestionar y almacenar secretos en las instalaciones. En este artículo se describe cómo se puede configurar la autoridad de certificación de HashiCorp Vault para que actúe como proxy que reenvía todas las solicitudes de emisión de certificados al Servicio de Autoridades de Certificación. Esta integración permite que una solución implementada funcione de forma nativa con el servicio de CA.

HashiCorp On-premise Secretos

Uso
Casos prácticos

Usar OCSP para proporcionar el estado de revocación de certificados puede ofrecer muchas ventajas. Entre estas ventajas se incluyen un tiempo de respuesta más rápido y un menor requisito de ancho de banda de red, en comparación con las listas de revocación de certificados (CRL), que pueden ser muy grandes. En esta página se explica cómo configurar una respuesta de OCSP delegada que funcione con CA Service.

OCSP Seguridad

Uso
Casos prácticos

Terraform es una herramienta de código abierto popular que te permite crear y gestionar tus recursos de Servicio de Autoridades de Certificación mediante su paradigma de infraestructura como código. En esta guía se proporciona información sobre cómo usar Terraform con el Servicio de Autoridades de Certificación.

Terraform APIs de servicio de CA

Uso
Casos prácticos

Cert-Manager es un complemento de Kubernetes que automatiza la gestión y la emisión de certificados TLS de varias fuentes emisoras. Puedes usar Cert-Manager para gestionar el ciclo de vida de los certificados emitidos por las autoridades de certificación creadas con el servicio de autoridades de certificación. Cert-Manager se asegura de que los certificados sean válidos y se renueven correctamente antes de que caduquen.

Cert-Manager Renovación de certificados

Uso
Casos prácticos

El servicio de autoridades de certificación te permite solicitar certificados de identidad de carga de trabajo a una autoridad de certificación que controles. En este documento se explica cómo puedes instalar Anthos Service Mesh y usar el Servicio de Autoridades de Certificación con él.

Anthos Service Mesh

Uso
Casos prácticos

Consulta cómo puedes configurar la seguridad de los servicios de Traffic Director con Envoy y el Servicio de Autoridades de Certificación.

Traffic Director Envoy

Uso
Casos prácticos

Consulta cómo configurar la seguridad de los servicios de Traffic Director con gRPC sin proxy y el Servicio de Autoridades de Certificación.

Traffic Director gRPC sin proxy

Uso
Casos prácticos

En este informe se ofrecen recomendaciones de seguridad y arquitectura a las organizaciones para que puedan usar el Servicio de AC. Describe conceptos críticos para proteger y desplegar una PKI, y proporciona recomendaciones específicas para configurar el Servicio de Autoridades de Certificación con el fin de asegurar una alta disponibilidad operativa.

Diseño de PKI

Uso
Casos prácticos

En este informe técnico se explica cómo aborda CA Service los retos a los que se enfrentan las organizaciones al usar certificados digitales en un mundo digital interconectado y en constante cambio.

Internet de las cosas Computación en la nube

Uso
Casos prácticos

En este tema se describen las prácticas recomendadas para usar el Servicio de Autoridades de Certificación de forma más eficaz.

Control de acceso Claves de firma Niveles de servicio de la CA

Ejemplo de código
Códigos de ejemplo

Ejemplos que usan el cliente idiomático de Go para el Servicio de Autoridades de Certificación.

Ejemplo de código
Códigos de ejemplo

Ejemplos que usan el cliente idiomático de Java para el Servicio de Autoridades de Certificación.

Ejemplo de código
Códigos de ejemplo

Ejemplos que usan el cliente idiomático de Python para el Servicio de Autoridades de Certificación.

Vídeos relacionados