Emita um certificado através da Google Cloud consola

Esta página explica como pode gerar ou emitir certificados através do serviço de autoridade de certificação com a Google Cloud consola.

O serviço de AC permite-lhe implementar e gerir autoridades de certificação privadas (ACs) sem gerir a infraestrutura.

Antes de começar

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Certificate Authority Service API.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Certificate Authority Service API.

    Enable the API

  8. Crie um grupo de ACs

    Um conjunto de ACs é uma coleção de várias ACs. Um conjunto de ACs permite rodar as cadeias de confiança sem qualquer interrupção ou tempo de inatividade para as cargas de trabalho. Um conjunto de ACs reside numa única Google Cloud localização que não pode alterar após a criação.

    Para criar um conjunto de CA com as predefinições, faça o seguinte:

    1. Aceda à página Serviço de autoridade de certificação na Google Cloud consola.

      Aceda ao serviço de autoridade de certificação

    2. No separador Gestor de conjunto de ACs, clique em Criar conjunto.

    3. Na página Criar conjunto de ACs, adicione um nome para o conjunto de ACs.

    4. Clique em Região e selecione us-east1 (Carolina do Sul) como a região do conjunto de CA.

    5. Clique em Seguinte para cada passo.

    6. Clique em Concluído.

    Pode ver este conjunto de ACs na lista de conjuntos de ACs no separador Gestor de conjuntos de ACs.

    Crie uma AC de raiz

    Um conjunto de CA está vazio na criação. Tem de adicionar uma AC ao conjunto de ACs para pedir certificados.

    Uma CA de raiz tem um certificado autoassinado que reside na loja de confiança do cliente. Esta secção explica como pode adicionar uma AC de raiz ao conjunto de ACs que criou.

    Para adicionar uma CA de raiz ao seu conjunto de CAs, faça o seguinte:

    1. Na página Serviço de autoridade de certificação, clique em Gestor de AC.
    2. Clique na seta de expansão Criar CA e, de seguida, selecione Criar CA num conjunto de CAs existente.
    3. Selecione o conjunto de ACs que criou no passo anterior.
    4. Clique em Continuar.
    5. Na secção Selecionar tipo de CA, clique em Continuar.
    6. No campo Organização (O), introduza o nome da sua organização.
    7. No campo Nome comum (CN) da AC, introduza o nome da AC. Tome nota do nome da AC, uma vez que vai precisar dele para pedir um certificado.
    8. Clique em Continuar para cada passo.
    9. Reveja os detalhes da AC e clique em Concluído.

    Opcional: crie um grupo de CAs subordinadas

    Um conjunto de ACs subordinadas permite-lhe organizar e gerir várias ACs subordinadas. A AC raiz valida e assina todas as ACs num conjunto de ACs subordinadas.

    Para criar um conjunto de AC subordinado com as predefinições, faça o seguinte:

    1. Na página Serviço de autoridade de certificação, clique em Gestor de conjunto de ACs.
    2. Clique em Criar conjunto.
    3. Na página Criar conjunto de ACs, adicione um nome para o conjunto de ACs subordinado.

    4. Clique em Região e selecione us-east1 (Carolina do Sul) como a região do conjunto de AC subordinado.

    5. Clique em Seguinte para cada passo.

    6. Clique em Concluído.

    Certifique-se de que o conjunto de CAs subordinado está disponível na lista de conjuntos de CAs no separador Gestor de conjuntos de CAs.

    Opcional: crie uma CA subordinada assinada por uma CA de raiz armazenada em Google Cloud

    As ACs subordinadas são responsáveis pela distribuição de certificados às entidades finais que deles necessitam, como servidores Web, utilizadores e dispositivos. As CAs subordinadas criam uma camada de separação entre a CA de raiz altamente sensível e a emissão de certificados diária.

    Para gerar uma AC subordinada assinada por uma AC raiz que criou anteriormente, faça o seguinte:

    1. Na página Serviço de autoridade de certificação, clique em Gestor de AC.
    2. Clique na seta de expansão Criar CA e, de seguida, selecione Criar CA num conjunto de CAs existente.
    3. Selecione o conjunto de ACs subordinadas que criou.
    4. Clique em Continuar.
    5. Clique em CA subordinado.
    6. Clique em A AC de raiz está em Google Cloud.
    7. No campo Autoridade de certificação de assinatura, clique em Procurar.
    8. Na caixa de diálogo Selecionar uma CA, selecione a CA raiz que criou na secção anterior.
    9. Clique em Confirm.
    10. No campo Válido durante, introduza a duração durante a qual quer que o certificado da CA subordinada seja válido.
    11. Clique em Continuar.
    12. No campo Organização (O), introduza o nome da sua organização.
    13. No campo Nome comum da AC (CN), introduza o nome da AC subordinada. Tome nota do nome da AC subordinada, uma vez que vai precisar dele para pedir um certificado.
    14. Clique em Continuar para cada passo.
    15. Reveja os detalhes da AC subordinada e clique em Concluído.

    Peça um certificado

    Para pedir um certificado através da AC, faça o seguinte:

    1. Na página Autoridade de certificação, clique em Pedir um certificado.
    2. Clique em Introduzir detalhes.

      Clique em Introduzir detalhes para pedir um certificado.

    3. Em Adicionar nome do domínio, introduza o nome do domínio totalmente qualificado do site que quer proteger com este certificado.

    4. Clicar em Seguinte.

    5. Em Configurar tamanho da chave e algoritmo, clique em Continuar.

      É apresentado o certificado gerado que pode copiar ou transferir. Para copiar o certificado, clique em .

      Copiar ou transferir o certificado gerado.

    6. Clique em Concluído.

    Limpar

    Faça a limpeza revogando o certificado e eliminando o conjunto de ACs, a AC e o projeto que criou para este início rápido.

    1. Revogue o certificado.

      1. Clique no separador Gestor de certificados privados.
      2. Na lista de certificados, clique em Ver mais na linha do certificado que quer eliminar.
      3. Clique em Revogar.
      4. Na caixa de diálogo apresentada, clique em Confirmar.
    2. Elimine a CA.

      Só pode eliminar uma AC depois de revogar todos os certificados emitidos por esta.

      Depois de revogar o certificado, faça o seguinte:

      1. Na lista de ACs, selecione a AC que quer eliminar.
      2. Clique em Eliminar. É apresentada a caixa de diálogo Eliminar autoridade de certificação.
      3. Opcional: selecione uma ou ambas as caixas de verificação seguintes se as condições se aplicarem a si:
        • Eliminar esta AC, mesmo que existam certificados ativos

          Esta opção permite-lhe eliminar uma AC com certificados ativos. A eliminação de uma AC com certificados ativos pode fazer com que os Websites, as aplicações ou os sistemas que dependem desses certificados falhem. Recomendamos que revogue todos os certificados ativos emitidos por uma AC antes de eliminar a AC.

        • Ignorar o período de tolerância de 30 dias e eliminar este CA imediatamente

          O período de tolerância de 30 dias dá-lhe tempo para revogar todos os certificados emitidos por esta AC e verificar se existem sistemas que dependem desta AC. Recomendamos que use esta opção apenas em ambientes de teste ou não de produção para evitar potenciais interrupções e perda de dados.

      4. Clique em Confirm.

      O estado da CA é alterado para Deleted. O CA é eliminado permanentemente 30 dias após iniciar a eliminação.

    3. Elimine o conjunto de CA.

      Só pode eliminar um conjunto de ACs depois de o serviço de AC eliminar permanentemente a AC.

      Depois de eliminar a CA no conjunto de CAs, faça o seguinte:

      1. Clique no separador Gestor do conjunto de ACs.
      2. Na lista de conjuntos de ACs, selecione o conjunto de ACs que quer eliminar.
      3. Clique em Eliminar.
      4. Elimine definitivamente um conjunto de ACs.
      5. Na caixa de diálogo apresentada, clique em Confirmar.
    4. Para eliminar o projeto, faça o seguinte:

      1. In the Google Cloud console, go to the Manage resources page.

        Go to Manage resources

      2. In the project list, select the project that you want to delete, and then click Delete.
      3. In the dialog, type the project ID, and then click Shut down to delete the project.

    O que se segue?