Ver certificados emitidos
Nesta página, explicamos como visualizar os certificados emitidos usando o Google Cloud console, a Google Cloud CLI e as bibliotecas de cliente do Cloud.
Só é possível visualizar certificados emitidos por Enterprise tier CAs.
Ver certificados emitidos
Console
No Google Cloud console, acesse a página Serviço de autoridade certificadora.
Clique na guia Gerenciador de CA.
Na página Autoridades de certificação, clique no nome da CA.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Ver certificados emitidos para conferir a lista de certificados emitidos pela CA.
Uma lista de certificados aparece na página Todos os certificados. Os detalhes exibidos incluem o status do certificado, a CA emissora, o pool de CAs que contém a CA, a data de validade do certificado e muito mais.
gcloud
Para listar todos os certificados emitidos por uma CA específica em um pool de CAs, use o seguinte comando gcloud:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Para mais informações sobre o comando gcloud privateca certificates list,
consulte gcloud privateca certificates
list.
Para listar todos os certificados em todas as CAs em um determinado local, use o seguinte comando gcloud:
gcloud privateca certificates list --location LOCATION
Go
Para autenticar no CA Service, configure o Application Default Credentials. Se quiser mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Java
Para autenticar no CA Service, configure o Application Default Credentials. Se quiser mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Python
Para autenticar no CA Service, configure o Application Default Credentials. Se quiser mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Visualizar todos os certificados emitidos no seu projeto
Console
No Google Cloud console, acesse a página Serviço de autoridade certificadora.
Clique na guia Gerenciador de certificados particulares.
Uma lista de certificados aparece na página Todos os certificados.
Os detalhes exibidos incluem o status do certificado, a CA emissora, o pool de CAs que contém a CA, a data de validade do certificado e muito mais. É possível filtrar os certificados usando qualquer um dos parâmetros.
Visualizar detalhes de um único certificado
Console
No Google Cloud console, acesse a página Serviço de autoridade certificadora.
Escolha a CA de destino na guia Gerenciador de CA.
Clique no nome da CA.
Na parte de baixo da página de detalhes da Autoridade de certificação, clique em Ver certificados emitidos para conferir a lista de certificados emitidos.
Clique em na coluna Ações do certificado que você quer baixar.
Em Download, clique em Certificado. É possível fazer o download da cadeia de certificados clicando em Cadeia de certificados.
gcloud
Para conferir a descrição completa de um certificado, execute o seguinte comando:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Para mais informações sobre o gcloud privateca certificates describe
comando, consulte gcloud privateca certificates
describe.
Para exportar a cadeia de certificados X.509 codificada em PEM e para um arquivo, execute o seguinte comando:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Para mais informações sobre o comando gcloud privateca certificates export,
consulte gcloud privateca certificates
export.
Listar certificados em todos os pools de CAs
Para listar todos os certificados em todos os pools de CAs de um determinado projeto PROJECT_ID e local LOCATION ao chamar a API, especifique o nome do recurso da CA com um caractere curinga -.
Exemplo: projects/PROJECT_ID/locations/LOCATION/caPools/-
Comprovação de posse de certificados
A comprovação de posse da chave privada garante que o solicitante de um certificado tenha a chave privada desse certificado. O CA Service verifica a comprovação de posse somente se o solicitante fornecer um CSR PKCS nº 10 de acordo com a RFC 2986. A comprovação de posse para outras formas de solicitações de certificado, como solicitações por CertificateConfig , não é aplicada.
É responsabilidade dos aplicativos cliente que aceitam certificados validar se o titular do certificado possui a chave privada desse certificado. A aplicação de verificações de comprovação de posse durante a emissão de certificados é uma forma de defesa em profundidade para proteger contra clientes com comportamento inadequado. A existência desses clientes, independentemente de a CA verificar a comprovação de posse, pode constituir uma vulnerabilidade de segurança.
A seguir
- Saiba como revogar certificados.
- Saiba como classificar e filtrar certificados.