Ver los certificados emitidos
En esta página, se explica cómo puedes ver los certificados emitidos con la consola de Google Cloud, Google Cloud CLI y bibliotecas cliente de Cloud.
Ver los certificados emitidos
Console
En la consola de Google Cloud, ve a la página Certificate Authority Service.
Haz clic en la pestaña Administrador de AC.
En la página Autoridades certificadoras, haz clic en el nombre de la AC.
En la parte inferior de la página de detalles de Autoridad certificadora, haz clic en Consulta los certificados emitidos para ver la lista de certificados emitidos por la AC.
Aparecerá una lista de certificados en la página Todos los certificados. El los detalles que se muestran incluyen el estado del certificado, la AC emisora y el grupo de AC que contiene la AC, la fecha de vencimiento del certificado y más.
gcloud
Para enumerar todos los certificados emitidos por una AC en particular en un grupo de AC, usa el siguiente comando gcloud
:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --ca CA_NAME
Para obtener más información sobre el comando gcloud privateca certificates list
, consulta la lista de certificados de gcloud privateca.
Para enumerar todos los certificados de todas las AC en una ubicación determinada, usa el siguiente comando gcloud
:
gcloud privateca certificates list --location LOCATION
Go
Para autenticarte en el servicio de AC, configura las credenciales predeterminadas de la aplicación. Si deseas obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Java
Para autenticarte en el servicio de AC, configura las credenciales predeterminadas de la aplicación. Si deseas obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Python
Para autenticarte en CA Service, configura las credenciales predeterminadas de la aplicación. Si deseas obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Cómo ver los detalles de un solo certificado
Console
En la consola de Google Cloud, ve a la página Certificate Authority Service.
Elige tu AC de destino en la pestaña CA Manager.
Haz clic en el nombre de la AC.
En la parte inferior de la página de detalles de la Autoridad certificadora, haz clic en Ver certificados emitidos para ver la lista de certificados emitidos.
Haz clic en
en la columna Acciones del certificado que deseas descargar.En Descargar, haz clic en Certificado. Puedes descargar el Cadena de certificados haciendo clic en Cadena de certificados.
gcloud
Para ver la descripción completa de un certificado, ejecuta el siguiente comando:
gcloud privateca certificates describe CERT_NAME \
--issuer-pool POOL_ID
Para obtener más información sobre el comando gcloud privateca certificates describe
, consulta gcloud privateca certificados describe.
Para exportar la cadena de certificados X.509 con codificación PEM a un archivo, ejecuta el comando siguiente comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--include-chain \
--output-file certificate-file
Para obtener más información sobre el comando gcloud privateca certificates export
, consulta la exportación de certificados de gcloud privateca.
Comprobante de posesión de los certificados
La prueba de posesión de la clave privada garantiza que el solicitante de un certificado tenga la clave privada de ese certificado. El servicio de AC verifica la prueba de posesión solo si el solicitante proporciona una CSR PKCS #10 según la RFC 2986. Comprobante de posesión para otras formas de solicitudes de certificado, como solicitudes de CertificateConfig no se aplica de manera forzosa.
Es responsabilidad de las aplicaciones cliente que aceptan certificados para validar si el titular del certificado posee la clave privada de ese certificado. Hacer cumplir las verificaciones de prueba de posesión durante la emisión del certificado es una forma de defensa en profundidad para proteger a los clientes contra el mal comportamiento. La existencia de estos clientes, sin importar si la AC verifica una prueba de posesión, constituyen una vulnerabilidad de seguridad.
¿Qué sigue?
- Obtén más información sobre cómo revocar certificados.
- Obtén más información sobre cómo ordenar y filtrar certificados.