Afficher les certificats émis
Cette page explique comment afficher les certificats émis à l'aide de la console Google Cloud, de Google Cloud CLI et des bibliothèques clientes Cloud.
Afficher les certificats émis
Console
Dans la console Google Cloud, accédez à la page Certificate Authority Service.
Cliquez sur l'onglet Gestionnaire d'autorités de certification.
Sur la page Autorités de certification, cliquez sur le nom de l'autorité de certification.
En bas de la page d'informations sur l'autorité de certification, cliquez sur Afficher les certificats émis pour afficher la liste des certificats émis par l'autorité de certification.
Une liste de certificats s'affiche sur la page Tous les certificats. Les détails affichés incluent l'état du certificat, l'autorité de certification émettrice, le pool d'autorités de certification qui contient l'autorité de certification, la date d'expiration du certificat, etc.
gcloud
Pour lister tous les certificats émis par une autorité de certification spécifique dans un pool d'autorités de certification, exécutez la commande gcloud
suivante :
gcloud privateca certificates list --issuer-pool ISSUER_POOL --ca CA_NAME
Pour en savoir plus sur la commande gcloud privateca certificates list
, consultez la page gcloud privateca certificates list.
Pour répertorier tous les certificats de toutes les autorités de certification d'un emplacement donné, utilisez la commande gcloud
suivante:
gcloud privateca certificates list --location LOCATION
Go
Pour vous authentifier auprès du service CA, configurez les identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Java
Pour vous authentifier auprès du service d'autorité de certification, configurez les identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Python
Pour vous authentifier auprès du service CA, configurez les identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Afficher les détails d'un seul certificat
Console
Dans la console Google Cloud, accédez à la page Certificate Authority Service.
Sélectionnez votre autorité de certification cible dans l'onglet Gestionnaire d'autorités de certification.
Cliquez sur le nom de l'autorité de certification.
Au bas de la page d'informations Autorité de certification, cliquez sur Afficher les certificats émis pour afficher la liste des certificats émis.
Cliquez sur
dans la colonne Actions correspondant au certificat que vous souhaitez télécharger.Sous Télécharger, cliquez sur Certificat. Vous pouvez télécharger la chaîne de certificats en cliquant sur Chaîne de certificats.
gcloud
Pour afficher la description complète d'un certificat, exécutez la commande suivante :
gcloud privateca certificates describe CERT_NAME \
--issuer-pool POOL_ID
Pour plus d'informations sur la commande gcloud privateca certificates describe
, consultez gcloud privateca Certificate describe.
Pour exporter la chaîne de certificats X.509 encodée au format PEM vers un fichier, exécutez la commande suivante :
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--include-chain \
--output-file certificate-file
Pour plus d'informations sur la commande gcloud privateca certificates export
, consultez la page sur gcloud privateca certificate export.
Justificatif de possession des certificats
La preuve de possession de la clé privée garantit que le demandeur certificate contient la clé privée de ce certificat. Le service CA ne vérifie la preuve de possession que si le demandeur fournit une CSR PKCS #10 conformément à la RFC 2986. La preuve de possession pour d'autres types de demandes de certificat, telles que les demandes de CertificateConfig, n'est pas appliquée.
Il incombe aux applications clientes qui acceptent les certificats de vérifier si le titulaire du certificat possède la clé privée de ce certificat. L'application de vérifications de preuve de possession lors de l'émission de certificats est une forme de défense en profondeur pour se protéger contre les clients malveillants. L'existence de ces clients, que l'autorité de certification vérifie ou non la preuve de possession, pourrait constituent une faille de sécurité.
Étape suivante
- Découvrez comment révoquer des certificats.
- Découvrez comment trier et filtrer les certificats.