Zertifizierungsstellen aktivieren, deaktivieren und wiederherstellen
In diesem Thema wird beschrieben, wie Sie den Status Ihrer Zertifizierungsstelle verwalten.
CA aktivieren
Alle untergeordneten Zertifizierungsstellen werden im Status AWAITING_USER_ACTIVATION
erstellt und nach der Aktivierung auf den Status STAGED
gesetzt. Alle Stamm-Zertifizierungsstellen werden standardmäßig im Status STAGED
erstellt. Sie müssen den Zertifizierungsstellenstatus in ENABLED
ändern, um ihn in die Rotation der Zertifikatsausstellung eines CA-Pools aufzunehmen. Weitere Informationen zu den Betriebsstatus einer Zertifizierungsstelle finden Sie unter Status der Zertifizierungsstelle.
So aktivieren Sie eine Zertifizierungsstelle mit dem Status STAGED
oder DISABLED
:
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Wählen Sie unter Zertifizierungsstellen Ihre Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Aktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Root-Zertifizierungsstelle zu aktivieren:
gcloud privateca roots enable CA_ID --pool POOL_ID
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
Weitere Informationen zum Befehl gcloud privateca roots enable
finden Sie unter gcloud privateca roots enable.
Go
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
CA deaktivieren
Wenn Sie eine Zertifizierungsstelle deaktivieren, kann sie keine Zertifikate mehr ausstellen. Alle Zertifikatsanfragen zu einer deaktivierten Zertifizierungsstelle wurden abgelehnt. Weitere Funktionen, z. B. das Widerrufen Zertifikate, Veröffentlichen von Zertifikatssperrlisten (Certificate Revocation Lists, CRLs) und Aktualisieren von die Metadaten der Zertifizierungsstelle trotzdem stattfinden können.
So deaktivieren Sie eine Zertifizierungsstelle:
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Wählen Sie unter Zertifizierungsstellen Ihre Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Deaktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Stamm-CA zu deaktivieren:
gcloud privateca roots disable CA_ID --pool POOL_ID
Ersetzen Sie Folgendes:
- CA_ID ist die eindeutige Kennung der Stammzertifizierungsstelle, die Sie deaktivieren möchten.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Root-CA gehört.
Weitere Informationen zum Befehl gcloud privateca roots disable
finden Sie unter gcloud privateca roots disable.
Go
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
CA wiederherstellen
Wenn eine Zertifizierungsstelle zum Löschen vorgemerkt ist, gilt ein Kulanzzeitraum von 30 Tagen
bevor es gelöscht wird. Während des Kulanzzeitraums kann ein CA Service Operation Manager (roles/privateca.caManager
) oder CA Service
Der Administrator (roles/privateca.admin
) kann den Löschvorgang abbrechen. Sie können eine Zertifizierungsstelle nur während des Kulanzzeitraums wiederherstellen.
So stellen Sie eine Zertifizierungsstelle, die zum Löschen geplant ist, wieder her und deaktivieren sie:
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Wählen Sie auf dem Tab Zertifizierungsstellen die Zertifizierungsstelle aus, die Sie wiederherstellen möchten.
Klicken Sie auf Wiederherstellen.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
Prüfen Sie, ob die Zertifizierungsstelle jetzt den Status
DISABLED
hat.
gcloud
Prüfen Sie, ob die Zertifizierungsstelle den Status
DELETED
hat.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
- Mit dem Flag
--format
wird das Format für das Drucken von Befehlsausgaben festgelegt.
Der Befehl gibt
DELETED
zurück.Stellen Sie die Zertifizierungsstelle wieder her.
gcloud privateca roots undelete CA_ID --pool POOL_ID
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
Weitere Informationen zum Befehl
gcloud privateca roots undelete
finden Sie unter gcloud privateca roots undelete.Bestätigen Sie, dass der Status der Zertifizierungsstelle jetzt
DISABLED
ist.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
- Mit dem Flag
--format
wird das Format für das Drucken von Befehlsausgaben festgelegt.
Der Befehl gibt
DISABLED
zurück.
Go
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.