Ver certificados emitidos
Nesta página, explicamos como ver os certificados emitidos usando o console doGoogle Cloud , a Google Cloud CLI e as bibliotecas de cliente do Cloud.
Só é possível ver certificados emitidos por CAs do nível Enterprise.
Ver certificados emitidos
Console
No console Google Cloud , acesse a página Certificate Authority Service.
Clique na guia Gerenciador de CA.
Na página Autoridades de certificação, clique no nome da CA.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Ver certificados emitidos para conferir a lista de certificados emitidos pela CA.
Uma lista de certificados aparece na página Todos os certificados. Os detalhes mostrados incluem o status do certificado, a CA emissora, o pool de CAs que contém a CA, a data de validade do certificado e muito mais.
gcloud
Para listar todos os certificados emitidos por uma CA específica em um pool de CAs, use o
seguinte comando gcloud
:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Para mais informações sobre o comando gcloud privateca certificates list
,
consulte gcloud privateca certificates
list.
Para listar todos os certificados em todas as CAs em um determinado local, use o
seguinte comando gcloud
:
gcloud privateca certificates list --location LOCATION
Go
Para autenticar no serviço de CA, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Java
Para autenticar no serviço de CA, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Python
Para autenticar no serviço de CA, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Conferir todos os certificados emitidos no projeto
Console
No console Google Cloud , acesse a página Certificate Authority Service.
Clique na guia Gerenciador de certificados particulares.
Uma lista de certificados aparece na página Todos os certificados.
Os detalhes exibidos incluem o status do certificado, a CA emissora, o pool de CAs que contém a CA, a data de validade do certificado e muito mais. É possível filtrar os certificados usando qualquer um dos parâmetros.
Ver detalhes de um único certificado
Console
No console Google Cloud , acesse a página Certificate Authority Service.
Escolha a CA de destino na guia Gerenciador de CA.
Clique no nome da CA.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Ver certificados emitidos para conferir a lista de certificados emitidos.
Clique em
na coluna Ações do certificado que você quer baixar.Em Download, clique em Certificado. Para fazer o download da cadeia de certificados, clique em Cadeia de certificados.
gcloud
Para ver a descrição completa de um certificado, execute o seguinte comando:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Para mais informações sobre o comando gcloud privateca certificates describe
, consulte gcloud privateca certificates
describe.
Para exportar a cadeia de certificados X.509 codificada em PEM para um arquivo, execute o seguinte comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Para mais informações sobre o comando gcloud privateca certificates export
,
consulte gcloud privateca certificates
export.
Comprovante de posse para certificados
A prova de posse da chave privada garante que o solicitante de um certificado tenha a chave privada dele. O CA Service verifica a prova de posse somente se o solicitante fornecer uma CSR PKCS nº 10 de acordo com a RFC 2986. A comprovação de posse para outras formas de solicitações de certificado, como solicitações por CertificateConfig não é aplicada.
É responsabilidade dos aplicativos cliente que aceitam certificados validar se o titular do certificado possui a chave privada dele. A aplicação de verificações de prova de posse durante a emissão de certificados é uma forma de defesa em profundidade para proteger contra clientes com comportamento inadequado. A existência desses clientes, independente de a CA verificar a prova de posse, pode constituir uma vulnerabilidade de segurança.
A seguir
- Saiba como revogar certificados.
- Saiba como ordenar e filtrar certificados.