הצגת אישורים שהונפקו
בדף הזה מוסבר איך אפשר לראות את האישורים שהונפקו באמצעותGoogle Cloud המסוף, Google Cloud CLI וספריות הלקוח של Cloud.
אפשר לראות רק אישורים שהונפקו על ידי רשויות אישורים (CA) במהדורת Enterprise.
הצגת אישורים שהונפקו
המסוף
נכנסים לדף Certificate Authority Service במסוף Google Cloud .
לוחצים על הכרטיסייה מנהל רשויות אישורים.
בדף Certificate authorities, לוחצים על השם של רשות האישורים.
בתחתית דף הפרטים של רשות האישורים, לוחצים על הצגת האישורים שהונפקו כדי לראות את רשימת האישורים שהונפקו על ידי רשות האישורים.
רשימת האישורים מופיעה בדף All certificates (כל האישורים). הפרטים שמוצגים כוללים את הסטטוס של האישור, את רשות האישורים שהנפיקה אותו, את מאגר רשויות האישורים שמכיל את רשות האישורים, את תאריך התפוגה של האישור ועוד.
gcloud
כדי להציג רשימה של כל האישורים שהונפקו על ידי רשות אישורים מסוימת במאגר רשויות אישורים, משתמשים בפקודה gcloud הבאה:
gcloud privateca certificates list --issuer-pool ISSUER_POOL --issuer-location ISSUER_LOCATION --ca CA_NAME
מידע נוסף על הפקודה gcloud privateca certificates list זמין במאמר gcloud privateca certificates list.
כדי לראות את כל האישורים בכל רשויות האישורים במיקום מסוים, משתמשים בפקודה gcloud הבאה:
gcloud privateca certificates list --location LOCATION
המשך
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
כדי לבצע אימות ב-CA Service, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
הצגת כל האישורים שהונפקו בפרויקט
המסוף
נכנסים לדף Certificate Authority Service במסוף Google Cloud .
לוחצים על הכרטיסייה ניהול אישורים פרטיים.
רשימת האישורים מופיעה בדף All certificates (כל האישורים).
הפרטים שמוצגים כוללים את הסטטוס של האישור, רשות ה-CA שהנפיקה אותו, מאגר ה-CA שמכיל את ה-CA, תאריך התפוגה של האישור ועוד. אפשר לסנן את האישורים באמצעות אחד מהפרמטרים.
הצגת פרטים של אישור יחיד
המסוף
נכנסים לדף Certificate Authority Service במסוף Google Cloud .
בוחרים את רשות האישורים הרצויה בכרטיסייה CA Manager (ניהול רשויות אישורים).
לוחצים על שם רשות האישורים.
בתחתית דף הפרטים של רשות האישורים, לוחצים על הצגת האישורים שהונפקו כדי לראות את רשימת האישורים שהונפקו.
לוחצים על בעמודה פעולות ליד האישור שרוצים להוריד.
בקטע הורדה, לוחצים על אישור. כדי להוריד את שרשרת האישורים, לוחצים על שרשרת האישורים.
gcloud
כדי לראות את התיאור המלא של אישור, מריצים את הפקודה הבאה:
gcloud privateca certificates describe CERT_NAME --issuer-pool POOL_ID --issuer-location ISSUER_LOCATION
מידע נוסף על הפקודה gcloud privateca certificates describe
זמין במאמר gcloud privateca certificates
describe.
כדי לייצא את שרשרת אישורי X.509 בהצפנת PEM לקובץ, מריצים את הפקודה הבאה:
gcloud privateca certificates export CERT_NAME \
--issuer-pool POOL_ID \
--issuer-location ISSUER_LOCATION \
--include-chain \
--output-file certificate-file
מידע נוסף על הפקודה gcloud privateca certificates export זמין במאמר gcloud privateca certificates
export.
רשימת אישורים בכל מאגרי ה-CA
כדי להציג ברשימה את כל האישורים בכל מאגרי ה-CA בפרויקט PROJECT_ID ובמיקום LOCATION מסוימים כשמבצעים קריאה ל-API, צריך לציין את שם משאב ה-CA עם התו הכללי -.
לדוגמה: projects/PROJECT_ID/locations/LOCATION/caPools/-
הוכחת בעלות על אישורים
הוכחת בעלות על המפתח הפרטי מבטיחה שמגיש הבקשה לאישור מחזיק במפתח הפרטי של האישור הזה. CA Service בודק את הוכחת הבעלות רק אם המבקש מספק בקשת חתימה על אישור (CSR) מסוג PKCS #10 בהתאם ל-RFC 2986. לא נדרש אימות בעלות על סוגים אחרים של בקשות לאישור, כמו בקשות של CertificateConfig.
באחריות אפליקציות הלקוח שמקבלות אישורים לוודא שלבעל האישור יש את המפתח הפרטי של האישור הזה. אכיפת בדיקות הוכחת בעלות במהלך הנפקת אישורים היא סוג של הגנה לעומק שמטרתה להגן מפני התנהגות לא תקינה של לקוחות. הקיום של לקוחות כאלה, בלי קשר לשאלה אם רשות האישורים בודקת הוכחת בעלות, עלול להוות פגיעות אבטחתית.