Mengaktifkan, menonaktifkan, dan memulihkan certificate authority
Topik ini menjelaskan cara mengelola status certificate authority (CA) Anda.
Mengaktifkan CA
Semua CA subordinat dibuat dalam status AWAITING_USER_ACTIVATION
, dan ditetapkan ke status STAGED
setelah diaktifkan. Semua CA root dibuat dalam status STAGED
secara default. Anda harus mengubah status CA menjadi ENABLED
untuk menyertakannya dalam rotasi penerbitan sertifikat kumpulan CA. Untuk mengetahui informasi selengkapnya tentang status operasional CA, lihat Status certificate authority.
Untuk mengaktifkan CA yang berada dalam status STAGED
atau DISABLED
, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA target Anda.
Klik Aktifkan.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk mengaktifkan CA root, gunakan perintah berikut:
gcloud privateca roots enable CA_ID --pool POOL_ID
Dengan keterangan:
- CA_ID adalah ID unik CA.
- POOL_ID adalah ID unik kumpulan CA tempat CA berada.
Untuk informasi selengkapnya tentang perintah gcloud privateca roots enable
, lihat gcloud privateca roots enable.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Menonaktifkan CA
Menonaktifkan CA akan mencegahnya menerbitkan sertifikat. Semua permintaan sertifikat ke CA yang dinonaktifkan akan ditolak. Fungsi lainnya, seperti mencabut sertifikat, memublikasikan Daftar Pencabutan Sertifikat (CRL), dan memperbarui metadata CA masih dapat dilakukan.
Untuk menonaktifkan CA, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA target Anda.
Klik Disable.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk menonaktifkan CA root, gunakan perintah berikut.
gcloud privateca roots disable CA_ID --pool POOL_ID
Ganti kode berikut:
- CA_ID adalah ID unik root CA yang ingin Anda nonaktifkan.
- POOL_ID adalah ID unik kumpulan CA tempat root CA berada.
Untuk informasi selengkapnya tentang perintah gcloud privateca roots disable
, lihat gcloud privateca roots disable.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Memulihkan CA
Saat CA dijadwalkan untuk dihapus, ada masa tenggang
selama 30 hari sebelum dihapus. Selama masa tenggang, CA Service Operation Manager (roles/privateca.caManager
) atau CA Service Admin (roles/privateca.admin
) dapat menghentikan proses penghapusan. Anda hanya dapat memulihkan CA selama masa tenggang.
Untuk memulihkan CA yang dijadwalkan untuk dihapus ke status dinonaktifkan, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA yang ingin Anda pulihkan.
Klik Pulihkan.
Pada dialog yang terbuka, klik Konfirmasi.
Pastikan CA kini berada dalam status
DISABLED
.
gcloud
Konfirmasi bahwa CA berada dalam status
DELETED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Dengan keterangan:
- CA_ID adalah ID unik CA.
- POOL_ID adalah ID unik kumpulan CA tempat CA berada.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini menampilkan
DELETED
.Pulihkan CA.
gcloud privateca roots undelete CA_ID --pool POOL_ID
Dengan keterangan:
- CA_ID adalah ID unik CA.
- POOL_ID adalah ID unik kumpulan CA tempat CA berada.
Untuk informasi selengkapnya tentang perintah
gcloud privateca roots undelete
, lihat gcloud privateca roots undelete.Pastikan status CA sekarang adalah
DISABLED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Dengan keterangan:
- CA_ID adalah ID unik CA.
- POOL_ID adalah ID unik kumpulan CA tempat CA berada.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini menampilkan
DISABLED
.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Langkah selanjutnya
- Pelajari status CA.
- Pelajari cara menghapus CA.