Ver certificados emitidos
En esta página se explica cómo puedes ver los certificados emitidos mediante laGoogle Cloud consola, la CLI de Google Cloud y las bibliotecas de cliente de Cloud.
Solo puedes ver los certificados emitidos por CAs de nivel Enterprise.
Ver certificados emitidos
Consola
En la Google Cloud consola, ve a la página Servicio de autoridad de certificación.
Haga clic en la pestaña Administrador de autoridades de certificación.
En la página Autoridades de certificación, haga clic en el nombre de la CA.
En la parte inferior de la página de detalles de la autoridad de certificación, haz clic en Ver certificados emitidos para ver la lista de certificados emitidos por la AC.
En la página Todos los certificados, se muestra una lista de certificados. Entre los detalles que se muestran se incluyen el estado del certificado, la CA emisora, el grupo de CAs que contiene la CA y la fecha de vencimiento del certificado.
gcloud
Para obtener una lista de todos los certificados emitidos por una autoridad de certificación concreta de un grupo de autoridades de certificación, usa el siguiente comando gcloud
:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Para obtener más información sobre el comando gcloud privateca certificates list
, consulta gcloud privateca certificates
list.
Para obtener una lista de todos los certificados de todas las CAs de una ubicación determinada, utiliza el siguiente comando gcloud
:
gcloud privateca certificates list --location LOCATION
Go
Para autenticarte en el servicio de AC, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
Java
Para autenticarte en el servicio de AC, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
Python
Para autenticarte en el servicio de AC, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
Ver todos los certificados emitidos en tu proyecto
Consola
En la Google Cloud consola, ve a la página Servicio de autoridad de certificación.
Haga clic en la pestaña Gestor de certificados privados.
En la página Todos los certificados, se muestra una lista de certificados.
Entre los detalles que se muestran se incluyen el estado del certificado, la CA emisora, el grupo de CAs que contiene la CA, la fecha de vencimiento del certificado y más. Puede filtrar los certificados mediante cualquiera de los parámetros.
Ver los detalles de un solo certificado
Consola
En la Google Cloud consola, ve a la página Servicio de autoridad de certificación.
Elige la AC de destino en la pestaña Gestor de ACs.
Haz clic en el nombre de la autoridad certificadora.
En la parte inferior de la página de detalles de la autoridad de certificación, haz clic en Ver certificados emitidos para ver la lista de certificados emitidos.
En la columna Acciones, haga clic en
del certificado que quiera descargar.En Descargar, haz clic en Certificado. Puedes descargar la cadena de certificados haciendo clic en Cadena de certificados.
gcloud
Para ver la descripción completa de un certificado, ejecuta el siguiente comando:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Para obtener más información sobre el comando gcloud privateca certificates describe
, consulta gcloud privateca certificates
describe.
Para exportar la cadena de certificados X.509 codificada en PEM a un archivo, ejecuta el siguiente comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Para obtener más información sobre el comando gcloud privateca certificates export
, consulta gcloud privateca certificates
export.
Prueba de posesión de certificados
La prueba de posesión de la clave privada asegura que el solicitante de un certificado tiene la clave privada de ese certificado. El servicio de CA comprueba la prueba de posesión solo si el solicitante proporciona una CSR PKCS #10 de acuerdo con la RFC 2986. No se exige la prueba de posesión para otros tipos de solicitudes de certificados, como las solicitudes de CertificateConfig.
Es responsabilidad de las aplicaciones cliente que aceptan certificados validar si el propietario del certificado posee la clave privada de ese certificado. Realizar comprobaciones de prueba de posesión durante la emisión de certificados es una forma de defensa en profundidad para protegerse frente a clientes que no se comportan correctamente. La existencia de estos clientes, independientemente de si la AC comprueba la prueba de posesión, podría constituir una vulnerabilidad de seguridad.
Siguientes pasos
- Consulta cómo revocar certificados.
- Consulta cómo ordenar y filtrar certificados.