Certificate Authority Service est un service Google Distributed Cloud (GDC) isolé du réseau évolutif qui vous permet de simplifier, d'automatiser et de personnaliser le déploiement, la gestion et la sécurité d'autorités de certification privées. Les autorités de certification privées sont l'un des moyens les plus courants d'authentifier des utilisateurs, des machines ou des services sur des réseaux. Les autorités de certification privées émettent des certificats numériques pour l'identité de l'entité, l'identité de l'émetteur et des signatures cryptographiques.
Avec CA Service, vous pouvez créer des autorités de certification racines et des autorités de certification subordonnées :
- Autorités de certification racines : l'autorité de certification racine possède un certificat autosigné. Ce type de certificat se trouve en haut de la chaîne de certificats.
- Autorités de certification subordonnées : le signataire du certificat CA est une autre autorité de certification créée dans CA Service ou une autorité de certification externe.
CA Service offre les fonctionnalités suivantes :
Gérer les autorités de certification : créez et gérez vos propres autorités de certification racines et subordonnées. Les autorités de certification subordonnées peuvent être associées à une autorité de certification racine gérée dans le service ou à une autorité de certification racine externe.
Émettre des certificats : demandez des certificats pour vos applications et services. CA Service permet d'émettre des certificats à l'aide d'autorités de certification compatibles avec ACME ou non compatibles avec ACME via une ressource personnalisée
CertificateRequest.Utiliser des modèles de certificats prédéfinis : simplifiez et standardisez la création de certificats à l'aide de modèles de certificats prédéfinis. Ces modèles proposent des paramètres X.509 préconfigurés adaptés aux cas d'utilisation courants et garantissent la compatibilité avec le profil autorisé de l'autorité de certification émettrice.
Révoquer des certificats : invalidez les certificats avant leur date d'expiration prévue s'ils ne sont plus fiables (par exemple, en cas de compromission de la clé). CA Service permet cela en publiant des listes de révocation de certificats (LRC), que les clients peuvent vérifier pour connaître l'état d'un certificat.
Étape suivante
- Créer une autorité de certification racine
- Créer une autorité de certification subordonnée gérée
- Demander un certificat
- Modèles de certificats prédéfinis
- Révoquer un certificat