Afficher les certificats émis
Cette page explique comment afficher les certificats émis à l'aide de la Google Cloud console, de Google Cloud CLI et des bibliothèques clientes Cloud.
Vous ne pouvez afficher que les certificats émis par des autorités de certification de niveau Enterprise tier.
Afficher les certificats émis
Console
Dans la Google Cloud console, accédez à la page Certificate Authority Service.
Cliquez sur l'onglet Gestionnaire d'autorités de certification.
Sur la page Autorités de certification, cliquez sur le nom de l'autorité de certification.
En bas de la page d'informations de l'autorité de certification, cliquez sur Afficher les certificats émis pour afficher la liste des certificats émis par l'autorité de certification.
Une liste de certificats s'affiche sur la page Tous les certificats. Les détails affichés incluent l'état du certificat, l'autorité de certification émettrice, le pool d'autorités de certification contenant l'autorité de certification, la date d'expiration du certificat, etc.
gcloud
Pour lister tous les certificats émis par une autorité de certification spécifique dans un pool d'autorités de certification, utilisez la commande gcloud suivante :
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
Pour en savoir plus sur la commande gcloud privateca certificates list,
consultez la page gcloud privateca certificates
list.
Pour lister tous les certificats de toutes les autorités de certification dans un emplacement donné, utilisez la commande gcloud suivante :
gcloud privateca certificates list --location LOCATION
Go
Pour vous authentifier auprès de CA Service, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Java
Pour vous authentifier auprès de CA Service, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Python
Pour vous authentifier auprès de CA Service, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Afficher tous les certificats émis dans votre projet
Console
Dans la Google Cloud console, accédez à la page Certificate Authority Service.
Cliquez sur l'onglet Gestionnaire de certificats privé.
Une liste de certificats s'affiche sur la page Tous les certificats.
Les détails affichés incluent l'état du certificat, l'autorité de certification émettrice, le pool d'autorités de certification contenant l'autorité de certification, la date d'expiration du certificat, etc. Vous pouvez filtrer les certificats à l'aide de n'importe quel paramètre.
Afficher les détails d'un seul certificat
Console
Dans la Google Cloud console, accédez à la Certificate Authority Service page.
Sélectionnez l'autorité de certification cible dans l'onglet Gestionnaire d'autorités de certification.
Cliquez sur le nom de l'autorité de certification.
En bas de la page d'informations de l'autorité de certification, cliquez sur Afficher les certificats émis pour afficher la liste des certificats émis.
Cliquez sur dans la colonne Actions du certificat que vous souhaitez télécharger.
Sous Télécharger, cliquez sur Certificat. Vous pouvez télécharger la chaîne de certificats en cliquant sur Chaîne de certificats.
gcloud
Pour afficher la description complète d'un certificat, exécutez la commande suivante :
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
Pour en savoir plus sur la gcloud privateca certificates describe
commande, consultez la page gcloud privateca certificates
describe.
Pour exporter la chaîne de certificats X.509 encodée au format PEM vers un fichier, exécutez la commande suivante :
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
Pour en savoir plus sur la commande gcloud privateca certificates export,
consultez la page gcloud privateca certificates
export.
Lister les certificats dans tous les pools d'autorités de certification
Pour lister tous les certificats dans tous les pools d'autorités de certification d'un projet PROJECT_ID et d'un emplacement LOCATION donnés lorsque vous appelez l'API, spécifiez le nom de la ressource d'autorité de certification avec un caractère générique -.
Exemple : projects/PROJECT_ID/locations/LOCATION/caPools/-
Preuve de possession des certificats
La preuve de possession de la clé privée garantit que le demandeur d'un certificat détient la clé privée de ce certificat. CA Service ne vérifie la preuve de possession que si le demandeur fournit une demande de signature de certificat PKCS #10 conformément à la RFC 2986. La preuve de possession pour les autres formes de demandes de certificat, telles que les demandes par CertificateConfig , n'est pas appliquée.
Il incombe aux applications clientes qui acceptent les certificats de valider si le détenteur du certificat possède la clé privée de ce certificat. L'application de vérifications de preuve de possession lors de l'émission de certificats est une forme de défense en profondeur pour se protéger contre les clients malveillants. L'existence de tels clients, que l'autorité de certification vérifie ou non la preuve de possession, peut constituer une faille de sécurité.
Étape suivante
- Découvrez comment révoquer des certificats.
- Découvrez comment trier et filtrer des certificats.