Documentação do Certificate Authority Service

O Certificate Authority Service é um serviço altamente disponível e escalonável do Google Cloud que permite simplificar, automatizar e personalizar a implantação, o gerenciamento e a segurança de autoridades de certificação (AC) privadas.

Acesse a página do produto Certificate Authority Service para saber mais.

  • Acesse o Gemini 2.0 Flash Thinking
  • Uso mensal sem custo financeiro dos produtos mais procurados, incluindo APIs de IA e BigQuery
  • Sem cobranças automáticas, sem compromisso

Aproveite mais de 20 produtos sem nenhum custo financeiro

Acesse mais de 20 produtos sem custos financeiros voltados a casos de uso comuns, incluindo APIs de IA, VMs, data warehouses e muito mais.

Conheça o treinamento autoguiado, os casos de uso, as arquiteturas de referência e os exemplos de código para usar e conectar os serviços do Google Cloud .
Treinamento
Treinamento e tutoriais

Saiba como ativar a API Certificate Authority Service, criar um pool de CAs, criar uma CA raiz e emitir certificados da CA raiz.

Treinamento
Treinamento e tutoriais

Com os controles de política, você pode controlar o tipo de certificado que seu pool de ACs pode emitir. Este tutorial explica como gerenciar várias políticas para controlar a emissão de certificados e o acesso a recursos do CA Service.

Caso de uso
Casos de uso

O Hashicorp Vault é usado com frequência para gerenciar e armazenar secrets no local. Este tópico descreve como a CA do Hashicorp Vault pode ser configurada para atuar como um proxy que encaminha todas as solicitações de emissão de certificados para Certificate Authority Service. Essa integração permite que uma solução implantada funcione nativamente com o serviço de AC.

Hashicorp No local Secrets

Caso de uso
Casos de uso

Usar o OCSP para fornecer o status de revogação do certificado pode trazer muitos benefícios. Esses benefícios incluem tempo de resposta mais rápido e menor requisito de largura de banda da rede, em comparação com as listas de revogação de certificados (CRLs), que podem ficar muito grandes. Nesta página, você encontra informações sobre como configurar um respondedor OCSP delegado que funciona com o CA Service.

OCSP Segurança

Caso de uso
Casos de uso

O Terraform é uma ferramenta de código aberto muito usada que permite criar e gerenciar recursos do Certificate Authority Service usando o paradigma de infraestrutura como código. Este guia fornece informações sobre como usar o Terraform com o serviço de AC.

Terraform APIs do serviço de CA

Caso de uso
Casos de uso

O cert-manager é um complemento do Kubernetes que automatiza o gerenciamento e a emissão de certificados TLS de várias fontes emissoras. É possível usar o Cert-Manager para gerenciar o ciclo de vida dos certificados emitidos por ACs criadas com o CA Service. O Cert-Manager garante que os certificados sejam válidos e renovados antes de expirar.

Cert-Manager Renovação de certificado

Caso de uso
Casos de uso

Com o CA Service, é possível solicitar certificados de identidade da carga de trabalho de uma autoridade certificadora (CA) controlada por você. Neste documento, explicamos como instalar o Anthos Service Mesh e usar o Certificate Authority Service com ele.

Anthos Service Mesh

Caso de uso
Casos de uso

Saiba como configurar a segurança do serviço para o Traffic Director com o Envoy e o Certificate Authority Service.

Traffic Director Envoy

Caso de uso
Casos de uso

Saiba como configurar a segurança de serviço para o Traffic Director com gRPC sem proxy e Certificate Authority Service.

Traffic Director gRPC sem proxy

Caso de uso
Casos de uso

Este artigo técnico fornece recomendações de segurança e arquitetura para organizações que usam o CA Service. Ele descreve conceitos importantes para proteger e implantar uma PKI e fornece recomendações específicas para configurar o serviço de CA e garantir alta disponibilidade operacional.

Design de PKI

Caso de uso
Casos de uso

Este white paper explica como o serviço de CA resolve os desafios enfrentados pelas organizações ao usar certificados digitais em um mundo digital interconectado e em rápida mudança.

IoT Computação em nuvem

Caso de uso
Casos de uso

Neste tópico, apresentamos as práticas recomendadas para usar o CA Service com mais eficiência.

Controle de acesso Chaves de assinatura Níveis de serviço da CA

Exemplo de código
Exemplos de código

Exemplos que usam o cliente idiomático Go para o Certificate Authority Service.

Exemplo de código
Exemplos de código

Exemplos que usam o cliente idiomático Java para o Certificate Authority Service.

Exemplo de código
Exemplos de código

Exemplos que usam o cliente idiomático Python para o Certificate Authority Service.

Vídeos relacionados