Zertifizierungsstellen aktivieren, deaktivieren und wiederherstellen
In diesem Dokument wird erläutert, wie Sie den Status Ihrer Zertifizierungsstelle (Certificate Authority, CA) verwalten können.
Zertifizierungsstelle aktivieren
Alle untergeordneten Zertifizierungsstellen werden im Status AWAITING_USER_ACTIVATION erstellt und nach der Aktivierung auf den Status STAGED gesetzt. Alle Stammzertifizierungsstellen werden standardmäßig im Status STAGED erstellt. Sie müssen den Status der Zertifizierungsstelle in ENABLED ändern, damit sie in die Zertifikatsausstellungsrotation eines CA-Pools aufgenommen wird. Weitere Informationen
zu den Betriebsstatus einer Zertifizierungsstelle finden Sie unter Status der Zertifizierungsstelle.
So aktivieren Sie eine Zertifizierungsstelle, die sich im Status STAGED oder DISABLED befindet:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Aktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Stammzertifizierungsstelle zu aktivieren:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
Ersetzen Sie Folgendes:
- CA_ID: die eindeutige ID der Zertifizierungsstelle
- LOCATION: der Standort des CA-Pools. Eine vollständige Liste der Standorte finden Sie unter Standorte.
- POOL_ID: die eindeutige ID des CA-Pools, zu dem die Zertifizierungsstelle gehört
Weitere Informationen zum Befehl gcloud privateca roots enable finden Sie unter
gcloud privateca roots
enable.
Go
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Zertifizierungsstelle deaktivieren
Wenn Sie eine Zertifizierungsstelle deaktivieren, kann sie keine Zertifikate mehr ausstellen. Alle Zertifikatsanfragen an eine deaktivierte Zertifizierungsstelle werden abgelehnt. Andere Funktionen wie das Widerrufen von Zertifikaten, das Veröffentlichen von Zertifikatssperrlisten (Certificate Revocation Lists, CRLs) und das Aktualisieren der Metadaten der Zertifizierungsstelle können weiterhin ausgeführt werden.
So deaktivieren Sie eine Zertifizierungsstelle:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Ziel-Zertifizierungsstelle aus.
Klicken Sie auf Deaktivieren.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
gcloud
Verwenden Sie den folgenden Befehl, um eine Stammzertifizierungsstelle zu deaktivieren.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
Ersetzen Sie Folgendes:
- CA_ID: die eindeutige ID der Stammzertifizierungsstelle, die Sie deaktivieren möchten
- LOCATION: der Standort des CA-Pools. Eine vollständige Liste der Standorte finden Sie unter Standorte.
- POOL_ID: die eindeutige ID des CA-Pools, zu dem die Stammzertifizierungsstelle gehört
Weitere Informationen zum Befehl gcloud privateca roots disable finden Sie unter
gcloud privateca roots
disable.
Go
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Zertifizierungsstelle wiederherstellen
Wenn eine Zertifizierungsstelle zur Löschung geplant ist, gibt es einen Kulanzzeitraum von 30 Tagen, bevor sie gelöscht wird. Während des Kulanzzeitraums kann ein CA Service Operation Manager (roles/privateca.caManager) oder ein CA Service-Administrator (roles/privateca.admin) den Löschvorgang beenden. Sie können eine Zertifizierungsstelle nur während des Kulanzzeitraums wiederherstellen.
So stellen Sie eine Zertifizierungsstelle, die zur Löschung geplant ist, in den deaktivierten Status wieder her:
Console
Rufen Sie in der Google Cloud Console die Seite Zertifizierungsstellen auf.
Wählen Sie unter Zertifizierungsstellen die Zertifizierungsstelle aus, die Sie wiederherstellen möchten.
Klicken Sie auf Wiederherstellen.
Klicken Sie im Dialogfeld, das geöffnet wird, auf Bestätigen.
Prüfen Sie, ob sich die Zertifizierungsstelle jetzt im Status
DISABLEDbefindet.
gcloud
Prüfen Sie, ob sich die Zertifizierungsstelle im Status
DELETEDbefindet.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"Wobei:
- CA_ID: die eindeutige ID der Zertifizierungsstelle
- POOL_ID: die eindeutige ID des CA-Pools, zu dem die Zertifizierungsstelle gehört
- LOCATION: der Standort des CA-Pools. Eine vollständige Liste der Standorte finden Sie unter Standorte.
- Mit dem Flag
--formatwird das Format für das Drucken von Befehlsausgaberessourcen festgelegt.
Der Befehl gibt
DELETEDzurück.Stellen Sie die Zertifizierungsstelle wieder her.
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_IDErsetzen Sie Folgendes:
- CA_ID: die eindeutige ID der Zertifizierungsstelle
- LOCATION: der Standort des CA-Pools. Eine vollständige Liste der Standorte finden Sie unter Standorte.
- POOL_ID: die eindeutige ID des CA-Pools, zu dem die Zertifizierungsstelle gehört
Weitere Informationen zum Befehl
gcloud privateca roots undeletefinden Sie unter gcloud privateca roots undelete.Prüfen Sie, ob der Status der Zertifizierungsstelle jetzt
DISABLEDlautet.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"Wobei:
- CA_ID: die eindeutige ID der Zertifizierungsstelle
- POOL_ID: die eindeutige ID des CA-Pools, zu dem die Zertifizierungsstelle gehört
- LOCATION: der Standort des CA-Pools. Eine vollständige Liste der Standorte finden Sie unter Standorte.
- Mit dem Flag
--formatwird das Format für das Drucken von Befehlsausgaberessourcen festgelegt.
Der Befehl gibt
DISABLEDzurück.
Go
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Java
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Python
Richten Sie zur Authentifizierung beim CA Service die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) ein. Weitere Informationen finden Sie unter Authentifizierung für eine lokale Entwicklungsumgebung einrichten.
Nächste Schritte
- Informationen zu CA-Status.
- Informationen zum Löschen von Zertifizierungsstellen.