Ver certificados emitidos
Nesta página, explicamos como acessar os certificados emitidos usando o console do Google Cloud. Google Cloud CLI e bibliotecas de cliente do Cloud.
Ver certificados emitidos
Console
No console do Google Cloud, acesse a página Certificate Authority Service.
Clique na guia Gerente de CAs.
Na página Autoridades de certificação, clique no nome da AC.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Acessar certificados emitidos para acessar a lista de certificados emitidos por CA.
Uma lista de certificados vai aparecer na página Todos os certificados. O são mostrados o status do certificado, a AC emissora, o pool de ACs que contenha a AC, a data de validade do certificado e outras informações.
gcloud
Para listar todos os certificados emitidos por uma AC específica em um pool de ACs, use o seguinte comando gcloud
:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --ca CA_NAME
Para mais informações sobre o comando gcloud privateca certificates list
, consulte lista de certificados de privateca do gcloud.
Para listar todos os certificados em todas as ACs em um determinado local, use o seguinte comando gcloud
:
gcloud privateca certificates list --location LOCATION
Go
Para autenticar no CA Service, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Java
Para autenticar no serviço de CA, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Python
Para autenticar no serviço de CA, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Mais detalhes de um único certificado
Console
No console do Google Cloud, acesse a página Certificate Authority Service.
Escolha a AC de destino na guia Gerenciador de AC.
Clique no nome da CA.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Conferir certificados emitidos para ver a lista de certificados emitidos.
Clique em
na coluna Ações do certificado que você quer fazer o download.Em Fazer o download, clique em Certificado. Você pode fazer o download cadeia de certificados clicando em Cadeia de certificados.
gcloud
Para conferir a descrição completa de um certificado, execute o seguinte comando:
gcloud privateca certificates describe CERT_NAME \
--issuer-pool POOL_ID
Para mais informações sobre o comando gcloud privateca certificates describe
, consulte gcloud privateca certificates describe.
Para exportar a cadeia de certificados X.509 codificada em PEM para um arquivo, execute o seguinte comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--include-chain \
--output-file certificate-file
Para mais informações sobre o comando gcloud privateca certificates export
, consulte Exportação de certificados do gcloud privateca.
Comprovante de posse de certificados
A prova de posse da chave privada garante que o solicitante de um certificado detém a chave privada desse certificado. O serviço de AC verifica a prova de posse somente se o solicitante fornecer um CSR PKCS #10 de acordo com a RFC 2986. Comprovante de posse para outras formas de solicitação de certificado, como solicitações feitas por CertificateConfig não é aplicada.
É responsabilidade dos aplicativos clientes que aceitam certificados para validar se o detentor do certificado possui a chave privada desse certificado. A aplicação de verificações de prova de posse durante a emissão de certificados é uma forma de defesa detalhada para proteger contra clientes mal comportados. A existência desses clientes, independentemente de a AC verificar a comprovação de posse, poderá uma vulnerabilidade de segurança.
A seguir
- Saiba como revogar certificados.
- Saiba como ordenar e filtrar certificados.