Visão geral do Certificate Authority Service

O Certificate Authority Service é um serviço escalonável do Google Distributed Cloud (GDC) isolado por air-gap que permite simplificar, automatizar e personalizar a implantação, o gerenciamento e a segurança de autoridades de certificação (AC) privadas. As autoridades de certificação privadas são uma das maneiras mais comuns de autenticar usuários, máquinas ou serviços em redes. As ACs privadas emitem certificados digitais para identidade da entidade, identidade do emissor e assinaturas criptográficas.

Com o CA Service, é possível criar CAs raiz e subordinadas:

  • CAs raiz: a CA raiz tem um certificado autoassinado. Esse tipo de certificado fica na parte de cima da cadeia de certificados.
  • CAs subordinadas: o signatário do certificado da CA é outra CA criada no CA Service ou uma CA externa.

A seguir