Mengaktifkan, menonaktifkan, dan memulihkan certificate authority
Dokumen ini menjelaskan cara mengelola status certificate authority (CA) Anda.
Mengaktifkan CA
Semua CA subordinat dibuat dalam status AWAITING_USER_ACTIVATION
, dan
ditetapkan ke status STAGED
setelah aktivasi. Semua root CA dibuat dalam
status STAGED
secara default. Anda harus mengubah status CA menjadi ENABLED
untuk
menyertakannya dalam rotasi penerbitan sertifikat kumpulan CA. Untuk mengetahui informasi selengkapnya
tentang status operasional CA, lihat Status
Certificate Authority.
Untuk mengaktifkan CA yang berada dalam status STAGED
atau DISABLED
, gunakan petunjuk
berikut:
Konsol
Di konsol Google Cloud, buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA target Anda.
Klik Aktifkan.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk mengaktifkan CA root, gunakan perintah berikut:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik CA.
- LOCATION: lokasi kumpulan CA. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik kumpulan CA tempat CA berada.
Untuk informasi selengkapnya tentang perintah gcloud privateca roots enable
, lihat
gcloud privateca roots
enable.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Menonaktifkan CA
Menonaktifkan CA akan mencegahnya menerbitkan sertifikat. Semua permintaan sertifikat ke CA yang dinonaktifkan akan ditolak. Fungsi lainnya, seperti mencabut sertifikat, memublikasikan Daftar Pencabutan Sertifikat (CRL), dan memperbarui metadata CA masih dapat dilakukan.
Untuk menonaktifkan CA, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud, buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA target Anda.
Klik Disable.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk menonaktifkan CA root, gunakan perintah berikut.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik root CA yang ingin Anda nonaktifkan.
- LOCATION: lokasi kumpulan CA. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik kumpulan CA tempat root CA berada.
Untuk informasi selengkapnya tentang perintah gcloud privateca roots disable
, lihat
gcloud privateca roots
disable.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Memulihkan CA
Saat CA dijadwalkan untuk dihapus, ada masa tenggang 30 hari sebelum
dihapus. Selama masa tenggang, CA Service Operation Manager
(roles/privateca.caManager
) atau CA Service Admin (roles/privateca.admin
) dapat menghentikan proses penghapusan. Anda hanya dapat memulihkan
CA selama masa tenggang.
Untuk memulihkan CA yang dijadwalkan untuk dihapus ke status dinonaktifkan, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud, buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA yang ingin Anda pulihkan.
Klik Pulihkan.
Pada dialog yang terbuka, klik Konfirmasi.
Pastikan CA kini berada dalam status
DISABLED
.
gcloud
Konfirmasi bahwa CA berada dalam status
DELETED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dengan keterangan:
- CA_ID: ID unik CA.
- POOL_ID: ID unik kumpulan CA tempat CA berada.
- LOCATION: lokasi kumpulan CA. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini menampilkan
DELETED
.Pulihkan CA.
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik CA.
- LOCATION: lokasi kumpulan CA. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik kumpulan CA tempat CA berada.
Untuk informasi selengkapnya tentang perintah
gcloud privateca roots undelete
, lihat gcloud privateca roots undelete.Pastikan status CA sekarang adalah
DISABLED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dengan keterangan:
- CA_ID: ID unik CA.
- POOL_ID: ID unik kumpulan CA tempat CA berada.
- LOCATION: lokasi kumpulan CA. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini menampilkan
DISABLED
.
Go
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke Layanan CA, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, baca Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Langkah selanjutnya
- Pelajari status CA.
- Pelajari cara menghapus CA.