הפעלה, השבתה ושחזור של רשויות אישורים
במאמר הזה מוסבר איך לנהל את המצב של רשות האישורים (CA).
הפעלת רשות אישורים
כל רשויות האישורים המשניות נוצרות במצב AWAITING_USER_ACTIVATION, והן מוגדרות למצב STAGED אחרי ההפעלה. כל רשויות האישורים הבסיסיות נוצרות במצב STAGED כברירת מחדל. כדי לכלול את ה-CA ברוטציה של הנפקת אישורים במאגר CA, צריך לשנות את מצב ה-CA ל-ENABLED. מידע נוסף על מצבי הפעולה של רשות אישורים זמין במאמר בנושא מצבים של רשות אישורים.
כדי להפעיל רשות אישורים שנמצאת במצב STAGED או DISABLED, פועלים לפי ההוראות הבאות:
המסוף
נכנסים לדף Certificate authorities במסוף Google Cloud .
בקטע רשויות אישורים, בוחרים את רשות האישורים הרצויה.
לוחצים על Enable.
בתיבת הדו-שיח שנפתחת, לוחצים על אישור.
gcloud
כדי להפעיל רשות אישורים (CA) מסוג root, משתמשים בפקודה הבאה:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
מחליפים את מה שכתוב בשדות הבאים:
- CA_ID: המזהה הייחודי של רשות האישורים
- LOCATION: המיקום של מאגר אישורי ה-CA. כאן מפורטת רשימת המיקומים המלאה.
- POOL_ID: המזהה הייחודי של מאגר ה-CA שאליו שייך ה-CA
מידע נוסף על הפקודה gcloud privateca roots enable זמין במאמר gcloud privateca roots
enable.
המשך
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
השבתת רשות אישורים
השבתה של CA מונעת ממנו להנפיק אישורים. כל בקשות האישורים לרשות אישורים מושבתת נדחות. עדיין אפשר לבצע פעולות אחרות, כמו ביטול אישורים, פרסום רשימות של אישורים שבוטלו (CRL) ועדכון המטא-נתונים של רשות האישורים.
כדי להשבית רשות אישורים, פועלים לפי ההוראות הבאות:
המסוף
נכנסים לדף Certificate authorities במסוף Google Cloud .
בקטע רשויות אישורים, בוחרים את רשות האישורים הרצויה.
לוחצים על השבתה.
בתיבת הדו-שיח שנפתחת, לוחצים על אישור.
gcloud
כדי להשבית רשות אישורים בסיסית, משתמשים בפקודה הבאה.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
מחליפים את מה שכתוב בשדות הבאים:
- CA_ID: המזהה הייחודי של רשות האישורים (CA) הבסיסית שרוצים להשבית
- LOCATION: המיקום של מאגר אישורי ה-CA. כאן מפורטת רשימת המיקומים המלאה.
- POOL_ID: המזהה הייחודי של מאגר רשויות האישורים שאליו שייכת רשות האישורים הבסיסית
מידע נוסף על הפקודה gcloud privateca roots disable זמין במאמר gcloud privateca roots
disable.
המשך
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
שחזור רשות אישורים
כשקובעים מחיקה של רשות אישורים, יש תקופת חסד של 30 ימים לפני שהיא נמחקת. במהלך תקופת החסד, מנהל תפעול של שירות CA (roles/privateca.caManager) או אדמין של שירות CA (roles/privateca.admin) יכולים לעצור את תהליך המחיקה. אפשר לשחזר רשות אישורים רק במהלך תקופת החסד.
כדי לשחזר רשות אישורים שמתוכננת למחיקה למצב מושבת, פועלים לפי ההוראות הבאות:
המסוף
נכנסים לדף Certificate authorities במסוף Google Cloud .
בקטע רשויות אישורים, בוחרים את רשות האישורים שרוצים לשחזר.
לוחצים על שחזור.
בתיבת הדו-שיח שנפתחת, לוחצים על אישור.
בודקים שעכשיו רשות האישורים נמצאת במצב
DISABLED.
gcloud
מוודאים שרשות האישורים נמצאת במצב
DELETED.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"כאשר:
- CA_ID: המזהה הייחודי של רשות האישורים
- POOL_ID: המזהה הייחודי של מאגר ה-CA שאליו שייך ה-CA
- LOCATION: המיקום של מאגר אישורי ה-CA. כאן מפורטת רשימת המיקומים המלאה.
- הדגל
--formatמשמש להגדרת הפורמט של משאבי פלט הפקודה.
הפקודה מחזירה
DELETED.משחזרים את הרשות שמנפיקה את האישורים (CA).
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_IDמחליפים את מה שכתוב בשדות הבאים:
- CA_ID: המזהה הייחודי של רשות האישורים
- LOCATION: המיקום של מאגר אישורי ה-CA. כאן מפורטת רשימת המיקומים המלאה.
- POOL_ID: המזהה הייחודי של מאגר ה-CA שאליו שייך ה-CA
מידע נוסף על הפקודה
gcloud privateca roots undeleteזמין במאמר gcloud privateca roots undelete.מוודאים שהמצב של רשות האישורים הוא עכשיו
DISABLED.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"כאשר:
- CA_ID: המזהה הייחודי של רשות האישורים
- POOL_ID: המזהה הייחודי של מאגר ה-CA שאליו שייך ה-CA
- LOCATION: המיקום של מאגר אישורי ה-CA. כאן מפורטת רשימת המיקומים המלאה.
- הדגל
--formatמשמש להגדרת הפורמט להדפסת משאבי פלט הפקודה.
הפקודה מחזירה
DISABLED.
המשך
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.