Documentação do Certificate Authority Service
O Certificate Authority Service é um serviço do Google Cloud altamente disponível e escalável que lhe permite simplificar, automatizar e personalizar a implementação, a gestão e a segurança de autoridades de certificação (AC) privadas.
Inicie a sua prova de conceito com 300 USD de crédito grátis
- Aceda ao Gemini 2.0 Flash Thinking
- Utilização mensal gratuita de produtos populares, incluindo APIs de IA e o BigQuery
- Sem cobranças automáticas nem compromissos
Continue a explorar com mais de 20 produtos sempre gratuitos
Aceda a mais de 20 produtos gratuitos para exemplos de utilização comuns, incluindo APIs de IA, VMs, armazéns de dados e muito mais.
Recursos de documentação
Recursos relacionados
Emita um certificado através da Google Cloud consola
Saiba como ativar a API Certificate Authority Service, criar um conjunto de ACs, criar uma AC de raiz e emitir certificados a partir da AC de raiz.
Faça a gestão dos controlos de políticas
Os controlos de políticas permitem-lhe controlar o tipo de certificados que o seu conjunto de ACs pode emitir. Este tutorial explica como pode gerir várias políticas para controlar a emissão de certificados e o acesso a recursos do serviço de AC.
Integração da CA do Hashicorp Vault
O Hashicorp Vault é usado frequentemente para gerir e armazenar segredos no local. Este tópico descreve como a AC do Hashicorp Vault pode ser configurada para atuar como um proxy que encaminha todos os pedidos de emissão de certificados para o serviço de autoridade de certificação. Esta integração permite que uma solução implementada atualmente funcione nativamente com o serviço de AC.
Implementar um serviço de resposta de OCSP delegado
A utilização do OCSP para fornecer o estado de revogação do certificado pode ter muitas vantagens. Estas vantagens incluem um tempo de resposta mais rápido e um requisito menor de largura de banda da rede, em comparação com as listas de revogação de certificados (LRCs), que podem ficar muito grandes. Esta página fornece informações sobre a configuração de um respondedor OCSP delegado que funciona com o serviço de AC.
Usar o Terraform
O Terraform é uma ferramenta popular de código aberto que lhe permite criar e gerir os recursos do Certificate Authority Service através do seu paradigma de infraestrutura como código. Este guia fornece informações sobre a utilização do Terraform com o serviço de AC.
Faça a gestão do ciclo de vida dos certificados com o Cert-Manager
O Cert-Manager é um suplemento do Kubernetes para automatizar a gestão e a emissão de certificados TLS de várias origens de emissão. Pode usar o Cert-Manager para gerir o ciclo de vida dos certificados emitidos por ACs criadas através do serviço de AC. O Cert-Manager garante que os certificados são válidos e devidamente renovados antes de expirarem.
Use o Certificate Authority Service com o Anthos Service Mesh
O serviço de AC permite-lhe pedir certificados de identidade de carga de trabalho a uma autoridade de certificação (AC) que controla. Este documento explica como pode instalar o Anthos Service Mesh e usar o serviço de autoridade de certificação com o mesmo.
Configure a segurança do serviço do Traffic Director com o Envoy
Saiba como pode configurar a segurança do serviço para o Traffic Director com o Envoy e o serviço de autoridade de certificação.
Configure a segurança do serviço do Traffic Director com gRPC sem proxy
Saiba como pode configurar a segurança do serviço para o Traffic Director com gRPC sem proxy e o serviço de autoridade de certificação.
Como implementar uma PKI segura e fiável com o Certificate Authority Service
Este documento técnico fornece recomendações de segurança e arquitetura às organizações para a utilização do serviço de AC. Descreve conceitos críticos para proteger e implementar uma ICP, e fornece recomendações específicas para configurar o serviço de AC de modo a garantir uma elevada disponibilidade operacional.
Dimensionar a gestão de certificados com o Certificate Authority Service
Este relatório técnico explica como o serviço de AC aborda os desafios que as organizações enfrentam à medida que usam certificados digitais num mundo digital em rápida mudança e interligado.
Práticas recomendadas para o serviço de autoridade de certificação
Este tópico fornece as práticas recomendadas para usar o serviço de CA de forma mais eficaz.
Certificate Authority Service Client para Go
Exemplos que usam o cliente idiomático Go para o serviço de autoridade de certificação.
Cliente do Certificate Authority Service para Java
Exemplos que usam o cliente idiomático Java para o serviço de autoridade de certificação.
Cliente do Certificate Authority Service para Python
Exemplos que usam o cliente idiomático Python para o serviço de autoridade de certificação.