Documentazione di Certificate Authority Service
Certificate Authority Service è un servizio Google Cloud scalabile e ad alta affidabilità che ti consente di semplificare, automatizzare e personalizzare il deployment, la gestione e la sicurezza delle autorità di certificazione (CA) private.
Per saperne di più, vai alla pagina del prodotto Certificate Authority Service.
Inizia la tua proof of concept con 300 $ di credito senza costi
- Sviluppa con i nostri modelli e strumenti di AI generativa più recenti.
- Utilizza senza costi aggiuntivi oltre 20 prodotti tra i più apprezzati, tra cui Compute Engine e le API AI.
- Nessun addebito automatico, nessun impegno
Continua a esplorare con oltre 20 prodotti sempre senza costi.
Accedi a oltre 20 prodotti senza costi per casi d'uso comuni, tra cui API AI, VM, data warehouse e altro ancora.
Risorse di documentazione
Guide
Risorse correlate
Emetti un certificato utilizzando la console Google Cloud
Scopri come abilitare l'API Certificate Authority Service, creare un pool di CA, creare una CA radice ed emettere certificati dalla CA radice.
Gestisci i controlli delle policy
I controlli delle policy ti consentono di controllare il tipo di certificati che il tuo pool di CA può emettere. Questo tutorial spiega come gestire varie policy per controllare l'emissione di certificati e accedere alle risorse di CA Service.
Integrazione dell'autorità di certificazione HashiCorp Vault
Hashicorp Vault viene comunemente utilizzato per gestire e archiviare i secret on-premise. Questo argomento descrive come configurare Hashicorp Vault CA in modo che funga da proxy che inoltra tutte le richieste di emissione di certificati a Certificate Authority Service. Questa integrazione consente a una soluzione attualmente di cui è stato eseguito il deployment di funzionare in modo nativo con Certificate Authority Service.
Implementazione di un risponditore OCSP delegato
L'utilizzo di OCSP per fornire lo stato di revoca del certificato può offrire molti vantaggi. Questi vantaggi includono tempi di risposta più rapidi e requisiti di larghezza di banda di rete inferiori rispetto agli elenchi revoche certificati (CRL), che possono diventare molto grandi. Questa pagina fornisce informazioni sulla configurazione di un risponditore OCSP delegato che funziona con CA Service.
Utilizzo di Terraform
Terraform è un popolare strumento open source che consente di creare e gestire le risorse di Certificate Authority Service utilizzando il suo paradigma di infrastructure as code. Questa guida fornisce informazioni sull'utilizzo di Terraform con il servizio CA.
Gestisci il ciclo di vita dei certificati utilizzando Cert-Manager
Cert-Manager è un componente aggiuntivo di Kubernetes che automatizza la gestione e l'emissione di certificati TLS da varie origini di emissione. Puoi utilizzare Cert-Manager per gestire il ciclo di vita dei certificati emessi dalle CA create utilizzando CA Service. Cert-Manager garantisce che i certificati siano validi e rinnovati prima della scadenza.
Utilizza Certificate Authority Service con Anthos Service Mesh
CA Service ti consente di richiedere certificati Workload Identity a un'autorità di certificazione (CA) che controlli. Questo documento spiega come installare Anthos Service Mesh e utilizzarlo con Certificate Authority Service.
Configura la sicurezza dei servizi di Traffic Director con Envoy
Scopri come configurare la sicurezza dei servizi per Traffic Director con Envoy e Certificate Authority Service.
Configura la sicurezza dei servizi di Traffic Director con gRPC senza proxy
Scopri come configurare la sicurezza dei servizi per Traffic Director con gRPC senza proxy e Certificate Authority Service.
Come eseguire il deployment di una PKI sicura e affidabile con Certificate Authority Service
Questo white paper fornisce alle organizzazioni consigli di sicurezza e architetturali per l'utilizzo di CA Service. Descrive i concetti critici per la protezione e il deployment di una PKI e fornisce consigli specifici per la configurazione di CA Service per garantire un'elevata disponibilità operativa.
Gestione dei certificati scalabile con Certificate Authority Service
Questo white paper spiega in che modo Certificate Authority Service affronta le sfide che le organizzazioni devono affrontare quando utilizzano i certificati digitali in un mondo digitale interconnesso e in rapida evoluzione.
Best practice per Certificate Authority Service
Questo argomento fornisce le best practice per utilizzare CA Service in modo più efficace.
Client Certificate Authority Service per Go
Esempi che utilizzano il client idiomatico Go per Certificate Authority Service.
Client Certificate Authority Service per Java
Esempi che utilizzano il client idiomatico Java per Certificate Authority Service.
Client Certificate Authority Service per Python
Esempi che utilizzano il client idiomatico Python per Certificate Authority Service.