מסמכי עזרה בנושא Certificate Authority Service

‫Certificate Authority Service הוא שירות של Google Cloud עם זמינות גבוהה וניתן להתאמה, שמאפשר לפשט, לבצע אוטומציה ולהתאים אישית את הפריסה, הניהול והאבטחה של רשויות אישורים פרטיות (CA).

למידע נוסף בדף המוצר של Certificate Authority Service

  • פיתוח באמצעות המודלים והכלים הכי עדכניים של AI גנרטיבי
  • שימוש בחינם ביותר מ-20 מוצרים פופולריים, כולל Compute Engine וממשקי API של AI
  • בלי חיובים אוטומטיים ובלי התחייבות

מוזמנים להתנסות ביותר מ-20 מוצרים חינמיים

אתם יכולים להשתמש ביותר מ-20 מוצרים בחינם לתרחישי שימוש נפוצים, כולל ממשקי API של AI, מכונות וירטואליות, מחסני נתונים (data warehouse) ועוד.

כדי להבין איך משתמשים בפועל בשירותי Google Cloud ומחברים ביניהם, אתם יכולים להיעזר בהדרכות בקצב אישי, בתרחישי שימוש, בארכיטקטורות לדוגמה ובדוגמאות קודים.
הדרכה
הדרכות ומדריכים

איך מפעילים את Certificate Authority Service API, יוצרים מאגר CA, יוצרים CA בסיסי ומנפיקים אישורים מ-CA בסיסי.

מדריך
הדרכות ומדריכים

אמצעי הבקרה של המדיניות מאפשרים לכם לקבוע את סוגי האישורים שמאגר ה-CA יכול להנפיק. במדריך הזה מוסבר איך לנהל מדיניות שונה כדי לשלוט בהנפקת אישורים ובגישה למשאבים של CA Service.

תרחיש שימוש
תרחישים לדוגמה

‫Hashicorp Vault משמש בדרך כלל לניהול ולאחסון סודות בפריסה מקומית. במאמר הזה מוסבר איך להגדיר את Hashicorp Vault CA כך שיפעל כשרת proxy שמעביר את כל הבקשות להנפקת אישורים אל Certificate Authority Service. השילוב הזה מאפשר לפתרון שכבר נפרס לפעול באופן מקורי עם CA Service.

‫Hashicorp מקומי Secrets

תרחיש שימוש
תרחישים לדוגמה

יש הרבה יתרונות לשימוש ב-OCSP כדי לספק את סטטוס הביטול של האישור. היתרונות האלה כוללים זמן תגובה מהיר יותר ודרישה קטנה יותר לרוחב פס ברשת, בהשוואה לרשימות ביטול אישורים (CRLs), שיכולות להיות גדולות מאוד. בדף הזה מוסבר איך להגדיר משיב OCSP מיופה כוח שעובד עם שירות CA.

OCSP אבטחה

תרחיש שימוש
תרחישים לדוגמה

‫Terraform הוא כלי פופולרי בקוד פתוח שמאפשר ליצור ולנהל את המשאבים של Certificate Authority Service באמצעות פרדיגמת התשתית כקוד. במדריך הזה מוסבר איך משתמשים ב-Terraform עם CA Service.

‫Terraform ‫CA Service APIs

תרחיש שימוש
תרחישים לדוגמה

‫Cert-Manager הוא תוסף ל-Kubernetes שמאפשר לנהל ולהנפיק אישורי TLS ממקורות הנפקה שונים באופן אוטומטי. אתם יכולים להשתמש ב-Cert-Manager כדי לנהל את מחזור החיים של אישורים שהונפקו על ידי רשויות אישורים שנוצרו באמצעות CA Service. ‫Cert-Manager מוודא שהאישורים תקפים ומחדש אותם בזמן לפני שהתוקף שלהם פג.

Cert-Manager חידוש אישורים

תרחיש שימוש
תרחישים לדוגמה

שירות CA מאפשר לכם לבקש אישורים של Workload Identity מרשות אישורים (CA) שאתם שולטים בה. במאמר הזה מוסבר איך להתקין את Anthos Service Mesh ולהשתמש בו עם Certificate Authority Service.

Anthos Service Mesh

תרחיש שימוש
תרחישים לדוגמה

איך מגדירים אבטחת שירות ל-Traffic Director באמצעות Envoy ו-Certificate Authority Service.

‫Traffic Director Envoy

תרחיש שימוש
תרחישים לדוגמה

כאן תלמדו איך להגדיר אבטחת שירות ל-Traffic Director באמצעות gRPC ללא proxy ושירות רשות אישורים.

‫Traffic Director proxyless gRPC

Whitepaper
תרחישים לדוגמה

במאמר הזה מפורטות המלצות לארגונים בנושא אבטחה וארכיטקטורה לשימוש בשירות CA. במאמר מוסברים מושגים חשובים לאבטחה ולפריסה של PKI, ומופיצות המלצות ספציפיות להגדרת CA Service כדי להבטיח זמינות תפעולית גבוהה.

תכנון PKI

Whitepaper
תרחישים לדוגמה

במאמר הזה מוסבר איך שירות CA נותן מענה לאתגרים שארגונים מתמודדים איתם כשהם משתמשים באישורים דיגיטליים בעולם דיגיטלי מקושר שמשתנה במהירות.

IoT Cloud computing

שיטה מומלצת
תרחישים לדוגמה

במאמר הזה מפורטות שיטות מומלצות לשימוש יעיל יותר ב-CA Service.

בקרת גישה מפתחות חתימה רמות שירות של CA

דוגמת קוד
דוגמאות קוד

דוגמאות לשימוש בלקוח אידיומטי של Go עבור Certificate Authority Service.

דוגמת קוד
דוגמאות קוד

דוגמאות לשימוש בלקוח אידיומטי של Java בשירות Certificate Authority Service.

דוגמת קוד
דוגמאות קוד

דוגמאות לשימוש בלקוח האידיומטי של Python בשביל Certificate Authority Service.

סרטונים קשורים