Ausgestellte Zertifikate ansehen
Auf dieser Seite wird erläutert, wie Sie die ausgestellten Zertifikate mit der Google Cloud Console, der Google Cloud CLI und den Cloud-Clientbibliotheken aufrufen.
Sie können sich nur Zertifikate ansehen, die von Enterprise-Tier-CAs ausgestellt wurden.
Ausgestellte Zertifikate ansehen
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Klicken Sie auf den Tab CA Manager.
Klicken Sie auf der Seite Zertifizierungsstellen auf den Namen der Zertifizierungsstelle.
Klicken Sie unten auf der Seite mit den Details zur Zertifizierungsstelle auf Ausgestellte Zertifikate ansehen, um eine Liste der von der Zertifizierungsstelle ausgestellten Zertifikate aufzurufen.
Auf der Seite Alle Zertifikate wird eine Liste der Zertifikate angezeigt. Zu den angezeigten Details gehören der Status des Zertifikats, die ausstellende Zertifizierungsstelle, der CA-Pool, der die Zertifizierungsstelle enthält, und das Ablaufdatum des Zertifikats.
gcloud
Mit dem folgenden gcloud
-Befehl können Sie alle Zertifikate auflisten, die von einer bestimmten Zertifizierungsstelle in einem CA-Pool ausgestellt wurden:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Weitere Informationen zum Befehl gcloud privateca certificates list
finden Sie unter gcloud privateca certificates list.
Mit dem folgenden gcloud
-Befehl können Sie alle Zertifikate aller Zertifizierungsstellen an einem bestimmten Standort auflisten:
gcloud privateca certificates list --location LOCATION
Go
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA-Dienst die Standardanmeldedaten für Anwendungen ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Details zu einem einzelnen Zertifikat ansehen
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Wählen Sie auf dem Tab CA Manager die Ziel-Zertifizierungsstelle aus.
Klicken Sie auf den Namen der Zertifizierungsstelle.
Klicken Sie unten auf der Seite mit den Details zur Zertifizierungsstelle auf Ausgestellte Zertifikate ansehen, um eine Liste der ausgestellten Zertifikate aufzurufen.
Klicken Sie in der Spalte Aktionen für das Zertifikat, das Sie herunterladen möchten, auf
.Klicken Sie unter Herunterladen auf Zertifikat. Sie können die Zertifikatskette herunterladen, indem Sie auf Zertifikatskette klicken.
gcloud
Führen Sie den folgenden Befehl aus, um die vollständige Beschreibung eines Zertifikats aufzurufen:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Weitere Informationen zum Befehl gcloud privateca certificates describe
finden Sie unter gcloud privateca certificates describe.
Führen Sie den folgenden Befehl aus, um die PEM-codierte X.509-Zertifikatskette in eine Datei zu exportieren:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Weitere Informationen zum Befehl gcloud privateca certificates export
finden Sie unter gcloud privateca certificates export.
Besitznachweis für Zertifikate
Der Inhabernachweis für den privaten Schlüssel stellt sicher, dass der Antragsteller eines Zertifikats den privaten Schlüssel für dieses Zertifikat besitzt. Der CA Service prüft den Besitznachweis nur, wenn der Antragsteller eine PKCS #10-CSR gemäß RFC 2986 vorlegt. Für andere Arten von Zertifikatsanfragen, z. B. Anfragen über CertificateConfig, ist kein Besitznachweis erforderlich.
Clientanwendungen, die Zertifikate akzeptieren, sind dafür verantwortlich, zu prüfen, ob der Zertifikatsinhaber den privaten Schlüssel dieses Zertifikats besitzt. Die Erzwingung von Besitznachweisprüfungen bei der Zertifikatsausstellung ist eine Form der mehrschichtigen Verteidigung, um sich vor nicht ordnungsgemäß funktionierenden Clients zu schützen. Die Existenz solcher Clients, unabhängig davon, ob die Zertifizierungsstelle den Besitznachweis prüft, könnte eine Sicherheitslücke darstellen.
Nächste Schritte
- Informationen zum Widerrufen von Zertifikaten
- Weitere Informationen zum Sortieren und Filtern von Zertifikaten