Meminta sertifikat menggunakan template sertifikat
Halaman ini menjelaskan cara meminta sertifikat menggunakan template sertifikat.
Template sertifikat memungkinkan Anda menerapkan kontrol kebijakan terperinci atas penerbitan sertifikat. Misalnya, Anda dapat menggunakan template sertifikat untuk menstandarkan penerbitan sertifikat TLS server di seluruh kumpulan CA di organisasi Anda. Atau, Anda dapat menggunakan template sertifikat untuk menerapkan kebijakan di tingkat yang lebih terperinci, seperti kepada pengguna tertentu. Hal ini berguna dalam situasi saat Anda perlu membatasi jenis sertifikat yang dapat diterbitkan oleh berbagai individu. Anda juga dapat menggunakan kembali template untuk skenario penerbitan umum.
Sebelum memulai
Untuk mendapatkan izin yang diperlukan guna menerbitkan sertifikat menggunakan template sertifikat, minta administrator untuk memberi Anda peran IAM Pengguna Template Sertifikat Layanan CA (
roles/privateca.templateUser
) pada template sertifikat.Untuk mengetahui informasi selengkapnya tentang peran IAM bawaan untuk Layanan CA, lihat Kontrol akses dengan IAM.
Untuk mengetahui informasi tentang cara memberikan peran IAM kepada akun utama, lihat Memberikan satu peran.
Menguji penerbitan sertifikat
Sebelum menggunakan template sertifikat untuk meminta sertifikat yang ditandatangani, sebaiknya Anda memverifikasi kemampuan template sertifikat untuk berhasil membuat sertifikat. Penerbitan sertifikat gagal jika ada konflik antara kebijakan penerbitan kumpulan CA dan kebijakan template sertifikat. Dengan menguji penerbitan, Anda dapat mengidentifikasi dan menyelesaikan konflik ini secara proaktif. Perhatikan bahwa sertifikat pengujian tidak dienkode PEM, tidak ditandatangani, dan tidak dikenai biaya untuk pembuatannya.
Untuk menguji penerbitan sertifikat menggunakan template sertifikat, ikuti langkah-langkah berikut:
Buka halaman Certificate Authority Service di konsol Google Cloud.
Klik tab Pengelola Template.
Klik template sertifikat yang ingin Anda uji. Halaman Template Details akan muncul.
Untuk membuat permintaan pengujian, klik Buat sertifikat, lalu klik Uji penerbitan sertifikat. Formulir permintaan sertifikat akan muncul.
Tentukan detail berikut yang diperlukan untuk membuat permintaan sertifikat:
- Region: lokasi sertifikat. Lokasi ini harus sama dengan lokasi kumpulan CA.
- Kumpulan CA: kumpulan CA yang bertanggung jawab untuk menerbitkan sertifikat.
- Template sertifikat: template yang ingin Anda gunakan untuk penerbitan sertifikat.
- Domain: nama domain situs yang ingin Anda amankan dengan sertifikat SSL atau TLS.
Klik Buat sertifikat.
Setelah sertifikat dibuat, klik Lihat. Sertifikat pengujian atau contoh ditampilkan di halaman yang sama di panel terpisah.
Jika penerbitan sertifikat gagal karena konflik, selesaikan konflik, lalu kirimkan lagi permintaan sertifikat pengujian.
Menerbitkan sertifikat menggunakan template sertifikat
Untuk menerbitkan sertifikat yang ditandatangani menggunakan template sertifikat, lakukan hal berikut:
Buka halaman Certificate Authority Service di konsol Google Cloud.
Klik tab Pengelola Template.
Di halaman Template sertifikat, klik template sertifikat yang ingin Anda gunakan. Halaman Template details akan muncul.
Klik Buat sertifikat.
Pilih wilayah. Region ini harus sama dengan region kumpulan CA yang ingin Anda gunakan.
Pilih kumpulan CA.
Untuk membuat sertifikat menggunakan Permintaan Pendaftaran Sertifikat (CSR), lihat Meminta sertifikat menggunakan CSR.
Untuk membuat sertifikat menggunakan kunci yang dibuat secara otomatis, lihat Meminta sertifikat menggunakan kunci yang dibuat secara otomatis.
Buat sertifikat
- Klik Buat sertifikat. Jika sertifikat berhasil dibuat, pesan akan ditampilkan.
- Untuk melihat sertifikat yang dihasilkan, klik Lihat sertifikat, lalu klik Lihat.
Opsional: Mendownload sertifikat yang ditandatangani
- Untuk mendownload rantai sertifikat yang dienkode PEM, klik Download certificate chain.
- Untuk mendownload kunci pribadi yang dienkode PEM yang terkait, klik Download kunci pribadi.
Untuk menerbitkan sertifikat menggunakan template sertifikat, tambahkan flag --template
ke perintah gcloud privateca certificates create
dalam format berikut:
--template=projects/PROJECT_ID/locations/LOCATION/certificateTemplates/CERTIFICATE_TEMPLATE
Ganti CERTIFICATE_TEMPLATE dengan nama template sertifikat yang ingin Anda gunakan untuk menerbitkan sertifikat ini. Template yang ditentukan harus berada di lokasi yang sama dengan kumpulan CA penerbit. Lihat contoh yang disediakan untuk membuat sertifikat DNS pengujian dan membuat sertifikat produksi untuk mengetahui informasi selengkapnya.
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Permintaan sertifikat mungkin gagal jika konflik kebijakan terdeteksi antara kebijakan penerbitan kumpulan CA dan template sertifikat. Jika hal ini terjadi, Anda harus menyelesaikan konflik kebijakan sebelum dapat mengirimkan permintaan sertifikat lagi.
Membagikan link permintaan sertifikat
Untuk membagikan link formulir permintaan sertifikat kepada orang lain di organisasi Anda agar mereka dapat meminta sertifikat menggunakan parameter yang sama, lakukan tindakan berikut:
- Di konsol Google Cloud, buka tab CA pool manager, lalu klik Share request form link.
- Di panel Bagikan link formulir permintaan yang muncul, pilih kumpulan CA dan template sertifikat yang Anda pilih untuk membuat permintaan. Link permintaan sertifikat akan ditampilkan.
- Salin link dan bagikan sesuai kebutuhan.
Melihat sertifikat yang diterbitkan menggunakan template
Untuk melihat sertifikat yang diterbitkan menggunakan template sertifikat, lakukan hal berikut:
- Di konsol Google Cloud, buka tab Template Manager.
- Klik template sertifikat yang telah Anda gunakan untuk penerbitan sertifikat.
- Di halaman Template Details, klik Certificates. Daftar sertifikat yang diterbitkan menggunakan template sertifikat yang dipilih akan ditampilkan.
Langkah berikutnya
- Pelajari cara melihat sertifikat yang diterbitkan.