Ausgestellte Zertifikate ansehen
Auf dieser Seite wird erläutert, wie Sie die ausgestellten Zertifikate in der Google Cloud Console aufrufen können. Google Cloud CLI und Cloud-Clientbibliotheken.
Ausgestellte Zertifikate ansehen
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Klicken Sie auf den Tab CA-Manager.
Klicken Sie auf der Seite Zertifizierungsstellen auf den Namen der Zertifizierungsstelle.
Klicken Sie unten auf der Detailseite der Zertifizierungsstelle auf Unter Ausgestellte Zertifikate finden Sie eine Liste der von der Zertifizierungsstelle.
Eine Liste der Zertifikate wird auf der Seite Alle Zertifikate angezeigt. Die Zu den angezeigten Details gehören der Status des Zertifikats, die ausstellende Zertifizierungsstelle, der CA-Pool die die Zertifizierungsstelle, das Ablaufdatum des Zertifikats und mehr enthält.
gcloud
Verwenden Sie den folgenden gcloud
-Befehl, um alle von einer bestimmten Zertifizierungsstelle ausgestellten Zertifikate in einem CA-Pool aufzulisten:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --ca CA_NAME
Weitere Informationen zum Befehl gcloud privateca certificates list
finden Sie unter gcloud privateca certificate list.
Verwenden Sie den folgenden gcloud
-Befehl, um alle Zertifikate aller Zertifizierungsstellen an einem bestimmten Standort aufzulisten:
gcloud privateca certificates list --location LOCATION
Go
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie Standardanmeldedaten für Anwendungen ein, um sich bei CA Service zu authentifizieren. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Details zu einem einzelnen Zertifikat ansehen
Console
Rufen Sie in der Google Cloud Console die Seite Certificate Authority Service auf.
Wählen Sie auf dem Tab CA Manager Ihre Ziel-Zertifizierungsstelle aus.
Klicken Sie auf den Namen der Zertifizierungsstelle.
Klicken Sie unten auf der Detailseite der Zertifizierungsstelle auf Ausgestellte Zertifikate ansehen, um die Liste der ausgestellten Zertifikate aufzurufen.
Klicken Sie für das Zertifikat, das Sie herunterladen möchten, in der Spalte Aktionen auf
.Klicken Sie unter Herunterladen auf Zertifikat. Sie können die Zertifikatskette herunterladen, indem Sie auf Zertifikatskette klicken.
gcloud
Führen Sie den folgenden Befehl aus, um die vollständige Beschreibung eines Zertifikats aufzurufen:
gcloud privateca certificates describe CERT_NAME \
--issuer-pool POOL_ID
Weitere Informationen zum Befehl gcloud privateca certificates describe
finden Sie unter gcloud privateca certificate describe.
Um die PEM-codierte X.509-Zertifikatskette zu exportieren und in eine Datei zu exportieren, führen Sie den folgenden Befehl:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--include-chain \
--output-file certificate-file
Weitere Informationen zum Befehl gcloud privateca certificates export
finden Sie unter gcloud privateca certificate export.
Besitznachweis für Zertifikate
Der Inhabernachweis für den privaten Schlüssel stellt sicher, dass der Antragsteller eines Zertifikats den privaten Schlüssel für dieses Zertifikat hat. CA-Dienst überprüft den Besitznachweis nur, wenn der Antragsteller eine PKCS #10-CSR vorlegt gemäß RFC 2986. Besitznachweis für andere Arten von Zertifikatsanfragen, z. B. Anträge von CertificateConfig wird nicht erzwungen.
Es liegt in der Verantwortung der Client-Anwendungen, die Zertifikate für Sie validieren, ob der Zertifikatsinhaber über den privaten Schlüssel dieses Zertifikats verfügt. Zertifikat. Das Erzwingen von Kontrollen zum Besitznachweis während der Zertifikatsausstellung ist eine Form der gestaffelten Sicherheitsebenen, um Kunden vor Fehlverhalten zu schützen. Die Existenz unabhängig davon, ob die Zertifizierungsstelle den Besitznachweis überprüft, eine Sicherheitslücke darstellen.
Nächste Schritte
- Weitere Informationen zum Widerrufen von Zertifikaten
- Informationen zum Sortieren und Filtern von Zertifikaten