מגבלות ידועות

בדף הזה מתועדות המגבלות הידועות של Certificate Authority Service.

תמיכה בביטול

ביטול אישורים נתמך רק דרך רשימות של אישורים שבוטלו (CRL). פרוטוקול סטטוס האישורים אונליין (OCSP) לא נתמך על ידי שירות ה-CA, אבל אפשר להטמיע ולהפעיל משיב OCSP מוקצה.

מידע נוסף על הטמעה של שרת OCSP זמין במאמר בנושא תמיכה ב-OCSP.

מפתחות שנוצרו בצד הלקוח

ממשקי ה-CLI של Google Cloud ומסוף Google Cloud תומכים ביצירה אוטומטית של זוג מפתחות אסימטריים כדי להנפיק אישורים בצורה נוחה יותר. מפתחות שנוצרו באמצעות Google Cloud CLI מוגבלים ל-RSA-2048, בעוד שמפתחות שנוצרו באמצעות מסוף Google Cloud תומכים במבחר רחב יותר של אלגוריתמים.

נושא האישור

שירות ה-CA תומך רק בסוגי המאפיינים הבאים בנושא של אישור:

  • שם נפוץ (CN)
  • קוד מדינה (C)
  • ארגון (O)
  • יחידה ארגונית (OU)
  • מקום (L)
  • מחוז (ST)
  • רחוב
  • מיקוד

המגבלה הזו חלה על שדה הנושא גם באישורי CA וגם באישורים של ישויות קצה. לכל אחד מסוגי המאפיינים האלה אפשר להוסיף רק ערך אחד.

מידע נוסף מופיע בהודעה Subject במאמרי העזרה של ה-API בארכיטקטורת REST.

המאמרים הבאים