Visualizza i certificati emessi
Questa pagina spiega come visualizzare i certificati emessi utilizzando la Google Cloud console, Google Cloud CLI e le librerie client Cloud.
Puoi visualizzare solo i certificati emessi dalle CA di livello Enterprise tier.
Visualizza i certificati emessi
Console
Nella Google Cloud console, vai alla pagina Certificate Authority Service.
Fai clic sulla scheda Gestore CA.
Nella pagina Autorità di certificazione, fai clic sul nome della CA.
Nella parte inferiore della pagina dei dettagli dell'autorità di certificazione, fai clic su Visualizza i certificati emessi per visualizzare l'elenco dei certificati emessi dalla CA.
Nella pagina Tutti i certificati viene visualizzato un elenco di certificati. I dettagli visualizzati includono lo stato del certificato, la CA emittente, il pool di CA che contiene la CA, la data di scadenza del certificato e altro ancora.
gcloud
Per elencare tutti i certificati emessi da una determinata CA in un pool di CA, utilizza il seguente comando gcloud:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Per saperne di più sul comando gcloud privateca certificates list,
consulta gcloud privateca certificates
list.
Per elencare tutti i certificati in tutte le CA in una determinata località, utilizza il seguente comando gcloud:
gcloud privateca certificates list --location LOCATION
Vai
Per eseguire l'autenticazione in CA Service, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
Java
Per eseguire l'autenticazione in CA Service, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
Python
Per eseguire l'autenticazione in CA Service, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
Visualizza tutti i certificati emessi nel tuo progetto
Console
Nella Google Cloud console, vai alla pagina Certificate Authority Service.
Fai clic sulla scheda Gestore certificati privato.
Nella pagina Tutti i certificati viene visualizzato un elenco di certificati.
I dettagli visualizzati includono lo stato del certificato, la CA emittente, il pool di CA che contiene la CA, la data di scadenza del certificato e altro ancora. Puoi filtrare i certificati utilizzando uno qualsiasi dei parametri.
Visualizza i dettagli di un singolo certificato
Console
Nella Google Cloud console, vai alla pagina Certificate Authority Service.
Scegli la CA di destinazione nella scheda Gestore CA.
Fai clic sul nome della CA.
Nella parte inferiore della pagina dei dettagli dell'autorità di certificazione, fai clic su Visualizza i certificati emessi per visualizzare l'elenco dei certificati emessi.
Fai clic su nella colonna Azioni per il certificato che vuoi scaricare.
In Scarica, fai clic su Certificato. Puoi scaricare la catena di certificati facendo clic su Catena di certificati.
gcloud
Per visualizzare la descrizione completa di un certificato, esegui il seguente comando:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Per saperne di più sul gcloud privateca certificates describe
comando, consulta gcloud privateca certificates
describe.
Per esportare la catena di certificati X.509 con codifica PEM in un file, esegui il seguente comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Per saperne di più sul comando gcloud privateca certificates export,
consulta gcloud privateca certificates
export.
Elenca i certificati in tutti i pool di CA
Per elencare tutti i certificati in tutti i pool di CA per un determinato progetto PROJECT_ID e una determinata località LOCATION quando chiami l'API, specifica il nome della risorsa CA con un carattere jolly -.
Esempio: projects/PROJECT_ID/locations/LOCATION/caPools/-
Prova del possesso per i certificati
La prova del possesso della chiave privata garantisce che il richiedente di un certificato detenga la chiave privata per quel certificato. CA Service controlla la prova del possesso solo se il richiedente fornisce una CSR PKCS #10 in conformità con RFC 2986. La prova del possesso per altre forme di richieste di certificati, ad esempio le richieste tramite CertificateConfig , non viene applicata.
È responsabilità delle applicazioni client che accettano i certificati verificare se il titolare del certificato possiede la chiave privata di quel certificato. L'applicazione dei controlli della prova del possesso durante l'emissione dei certificati è una forma di difesa in profondità per proteggere da client che si comportano in modo anomalo. L'esistenza di questi client, indipendentemente dal fatto che la CA controlli la prova del possesso, potrebbe costituire una vulnerabilità di sicurezza.
Passaggi successivi
- Scopri come revocare i certificati.
- Scopri come ordinare e filtrare i certificati.