Certificate Authority Service 概览

Certificate Authority Service 是一项可伸缩的 Google Distributed Cloud (GDC) 气隙服务,可帮助您简化、自动执行和自定义私有证书授权机构 (CA) 的部署、管理和安全维护。私有证书授权机构是用于通过网络对用户、机器或服务进行身份验证的最常见方式之一。私有 CA 颁发数字证书,其中包括实体身份、颁发者身份和加密签名。

借助 CA Service,您可以创建根 CA 和子 CA:

  • 根 CA:根 CA 具有自签名证书。此类证书位于证书链的顶部。
  • 子 CA:CA 证书的签名者是 CA Service 中创建的另一个 CA,或外部 CA。

后续步骤