Zertifizierungsstellen aktivieren, deaktivieren und wiederherstellen
In diesem Thema wird beschrieben, wie Sie den Status Ihrer Zertifizierungsstelle verwalten.
CA aktivieren
Alle untergeordneten Zertifizierungsstellen werden im Status AWAITING_USER_ACTIVATION
erstellt und nach der Aktivierung auf den Status STAGED
gesetzt. Alle Stamm-Zertifizierungsstellen werden standardmäßig im Status STAGED
erstellt. Sie müssen den Status der Zertifizierungsstelle in ENABLED
ändern, um sie in die Rotation der Zertifikatsausstellung eines CA-Pools aufzunehmen. Weitere Informationen zu den Betriebsstatus einer Zertifizierungsstelle finden Sie unter Status der Zertifizierungsstelle.
So aktivieren Sie eine Zertifizierungsstelle, die den Status STAGED
oder DISABLED
hat:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Aktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Stamm-CA zu aktivieren:
gcloud privateca roots enable CA_ID --pool POOL_ID
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
Weitere Informationen zum Befehl gcloud privateca roots enable
finden Sie unter gcloud privateca roots enable.
Go
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
CA deaktivieren
Wenn Sie eine Zertifizierungsstelle deaktivieren, kann sie keine Zertifikate mehr ausstellen. Alle Zertifikatsanfragen an eine deaktivierte Zertifizierungsstelle werden abgelehnt. Andere Funktionen wie das Widerrufen von Zertifikaten, das Veröffentlichen von Zertifikatssperrlisten (Certificate Revocation Lists, CRLs) und das Aktualisieren der Metadaten der Zertifizierungsstelle können weiterhin ausgeführt werden.
So deaktivieren Sie eine Zertifizierungsstelle:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Deaktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Stamm-CA zu deaktivieren:
gcloud privateca roots disable CA_ID --pool POOL_ID
Ersetzen Sie Folgendes:
- CA_ID ist die eindeutige Kennung der Root-Zertifizierungsstelle, die Sie deaktivieren möchten.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Root-CA gehört.
Weitere Informationen zum Befehl gcloud privateca roots disable
finden Sie unter gcloud privateca roots disable.
Go
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
CA wiederherstellen
Wenn eine Zertifizierungsstelle zum Löschen geplant ist, gibt es einen Kulanzzeitraum von 30 Tagen, bevor sie gelöscht wird. Während des Kulanzzeitraums kann ein Operation Manager für CA Service (roles/privateca.caManager
) oder ein CA-Dienstadministrator (roles/privateca.admin
) das Löschen stoppen. Sie können eine Zertifizierungsstelle nur während des Kulanzzeitraums wiederherstellen.
So stellen Sie eine Zertifizierungsstelle, die zum Löschen geplant ist, wieder her und deaktivieren sie:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Zertifizierungsstelle aus, die Sie wiederherstellen möchten.
Klicken Sie auf Wiederherstellen.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
Prüfen Sie, ob die Zertifizierungsstelle jetzt den Status
DISABLED
hat.
gcloud
Prüfen Sie, ob die Zertifizierungsstelle den Status
DELETED
hat.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
- Mit dem Flag
--format
wird das Format für das Drucken von Befehlsausgaben festgelegt.
Der Befehl gibt
DELETED
zurück.Stellen Sie die Zertifizierungsstelle wieder her.
gcloud privateca roots undelete CA_ID --pool POOL_ID
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
Weitere Informationen zum Befehl
gcloud privateca roots undelete
finden Sie unter gcloud privateca roots undelete.Prüfen Sie, ob der Status der Zertifizierungsstelle jetzt
DISABLED
lautet.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --format="value(state)"
Wobei:
- CA_ID ist die eindeutige Kennung der Zertifizierungsstelle.
- POOL_ID ist die eindeutige Kennung des CA-Pools, zu dem die Zertifizierungsstelle gehört.
- Mit dem Flag
--format
wird das Format für das Drucken von Befehlsausgaben festgelegt.
Der Befehl gibt
DISABLED
zurück.
Go
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.