Meminta sertifikat menggunakan template sertifikat
Halaman ini menjelaskan cara meminta sertifikat menggunakan template sertifikat.
Template sertifikat memungkinkan Anda menerapkan kontrol kebijakan yang mendetail atas penerbitan sertifikat Anda. Misalnya, Anda dapat menggunakan template sertifikat untuk menstandarkan penerbitan sertifikat TLS server di seluruh kumpulan CA di organisasi Anda. Atau, Anda dapat menggunakan template sertifikat untuk menerapkan kebijakan pada tingkat yang lebih terperinci, seperti untuk pengguna tertentu. Hal ini berguna dalam situasi ketika Anda perlu membatasi jenis sertifikat yang dapat diterbitkan oleh berbagai individu. Anda juga dapat menggunakan kembali template untuk skenario penerbitan umum.
Sebelum memulai
Untuk mendapatkan izin yang Anda perlukan untuk menerbitkan sertifikat menggunakan {i>template<i} sertifikat, minta administrator untuk memberi Anda CA Service Certificate Template User (
roles/privateca.templateUser
) Peran IAM pada template sertifikat.Untuk informasi selengkapnya tentang peran bawaan IAM untuk CA Service, lihat Kontrol akses dengan IAM.
Untuk mengetahui informasi tentang cara memberikan peran IAM ke akun utama, lihat Memberikan satu peran.
Penerbitan sertifikat pengujian
Sebelum menggunakan template sertifikat untuk meminta sertifikat yang ditandatangani, sebaiknya Anda memverifikasi kemampuan template sertifikat agar berhasil membuat CA {i>root<i}. Penerbitan sertifikat gagal saat terdapat konflik antara CA kebijakan penerbitan kumpulan umum dan kebijakan template sertifikat. Dengan menguji penerbitan, Anda dapat secara proaktif mengidentifikasi dan menyelesaikan konflik ini. Perlu diketahui bahwa sertifikat pengujian tidak dienkode PEM, tidak ditandatangani, dan tidak dikenakan biaya untuk pembuatan.
Untuk menguji penerbitan sertifikat menggunakan template sertifikat, ikuti langkah-langkah berikut:
Konsol
Buka halaman Certificate Authority Service di Konsol Google Cloud.
Klik tab Pengelola Template.
Klik template sertifikat yang ingin diuji. Halaman Template Details akan muncul.
Untuk membuat permintaan pengujian, klik Buat sertifikat, lalu klik Penerbitan sertifikat pengujian. Formulir permintaan sertifikat akan muncul.
Tentukan detail berikut yang diperlukan untuk membuat permintaan sertifikat:
- Region: lokasi sertifikat. Lokasi ini harus sama dengan lokasi kumpulan CA.
- CA pool: kumpulan CA yang bertanggung jawab untuk menerbitkan sertifikat.
- Template sertifikat: template yang ingin Anda gunakan untuk sertifikat yang diterbitkan.
- Domain: nama domain situs yang ingin Anda amankan dengan SSL atau TLS.
Klik Buat sertifikat.
Setelah sertifikat dibuat, klik Lihat. Pengujian atau sampel sertifikat akan ditampilkan di laman yang sama dalam panel terpisah.
Jika penerbitan sertifikat gagal karena benturan, selesaikan konflik tersebut, dan kirimkan ujian permintaan sertifikat kembali.
Menerbitkan sertifikat menggunakan template sertifikat
Untuk menerbitkan sertifikat yang ditandatangani menggunakan template sertifikat, lakukan hal berikut:
Konsol
Buka halaman Certificate Authority Service di Konsol Google Cloud.
Klik tab Pengelola Template.
Di halaman Certificate templates, klik template sertifikat yang ingin digunakan. Halaman Detail template akan muncul.
Klik Buat sertifikat.
Pilih wilayah. Region ini harus sama dengan region dari kumpulan CA yang ingin Anda gunakan.
Pilih kumpulan CA.
Untuk membuat sertifikat menggunakan Permintaan Penandatanganan Sertifikat (CSR), lihat Minta sertifikat menggunakan CSR.
Untuk membuat sertifikat menggunakan kunci yang dibuat secara otomatis, lihat Minta sertifikat menggunakan kunci yang dibuat secara otomatis.
Membuat sertifikat
- Klik Buat sertifikat. Jika sertifikat berhasil dibuat, sebuah pesan akan ditampilkan.
- Untuk melihat sertifikat yang dibuat, klik Lihat sertifikat, lalu klik View.
Opsional: Mendownload sertifikat yang ditandatangani
- Untuk mendownload rantai sertifikat berenkode PEM, klik Download rantai sertifikat.
- Untuk mendownload kunci pribadi berenkode PEM terkait, klik Download kunci pribadi.
gcloud
Untuk menerbitkan sertifikat menggunakan template sertifikat, tambahkan
Flag --template
ke perintah gcloud privateca certificates create
dalam format berikut:
--template=projects/PROJECT_ID/locations/LOCATION/certificateTemplates/CERTIFICATE_TEMPLATE
Ganti CERTIFICATE_TEMPLATE dengan nama template sertifikat yang yang ingin Anda gunakan untuk menerbitkan sertifikat ini. Template yang ditentukan harus ada dalam lokasi yang sama dengan kumpulan CA penerbit. Lihat contoh yang diberikan untuk membuat sertifikat DNS pengujian dan membuat sertifikat produksi untuk informasi selengkapnya.
Terraform
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Membagikan link permintaan sertifikat
Untuk membagikan link formulir permintaan sertifikat kepada orang lain di organisasi Anda agar agar mereka dapat meminta sertifikat menggunakan parameter yang sama, lakukan hal berikut:
Konsol
- Di konsol Google Cloud, buka tab CA pool manager, lalu klik Share request form link.
- Di panel Bagikan link formulir permintaan yang muncul, pilih kumpulan CA dan template sertifikat yang Anda pilih untuk membuat permintaan. Tujuan link permintaan sertifikat akan ditampilkan.
- Salin link dan bagikan sesuai kebutuhan.
Selesaikan konflik kebijakan
Permintaan sertifikat gagal dengan error argumen yang tidak valid saat terjadi konflik antara kebijakan penerbitan kumpulan CA dan template sertifikat. Misalnya, jika ekstensi yang sama (seperti penggunaan kunci dasar) ditentukan dalam atribut kumpulan CA dan nilai standar template sertifikat. Atau ketika satu kebijakan memiliki batasan ekstensi yang mengecualikan ekstensi tertentu dan kebijakan lainnya menentukan nilai untuk ekstensi tersebut dalam nilai dasarnya.
Untuk melihat dan menyelesaikan konflik kebijakan, ikuti langkah-langkah berikut:
Konsol
- Klik link Pemecah masalah kebijakan penerbitan yang ditampilkan dengan pesan error. Halaman pemecah masalah akan muncul tempat Anda dapat membandingkan nilai dasar pengukuran dan batasan ekstensi dalam kebijakan penerbitan kumpulan CA dengan nilai dasar pengukuran dan batasan ekstensi dalam kebijakan template sertifikat. Perhatikan bahwa konflik kebijakan ditandai.
- Akses kumpulan CA atau template sertifikat untuk memperbarui nilai yang bertentangan dan menyelesaikan konflik tersebut.
- Setelah konflik diselesaikan, kirimkan lagi permintaan sertifikat.
Melihat sertifikat yang diterbitkan menggunakan template
Untuk melihat sertifikat yang diterbitkan menggunakan template sertifikat, lakukan hal berikut:
Konsol
- Di Konsol Google Cloud, buka tab Template Manager.
- Klik template sertifikat yang telah Anda gunakan untuk penerbitan sertifikat.
- Di halaman Template Details, klik Certificates. Daftar sertifikat yang diterbitkan menggunakan template sertifikat yang dipilih adalah ditampilkan.
Langkah selanjutnya
- Pelajari cara melihat sertifikat yang diterbitkan.