Documentación de Certificate Authority Service

Certificate Authority Service es un servicio de Google Cloud escalable y con alta disponibilidad que te permite simplificar, automatizar y personalizar la implementación, administración y seguridad de las autoridades certificadoras (AC) privadas.

  • Obtén acceso a Gemini 2.0 Flash Thinking
  • Uso mensual gratuito de productos populares, incluidas las APIs de IA y BigQuery
  • Sin cargos automáticos ni compromisos

Sigue explorando con más de 20 productos siempre gratuitos

Accede a más de 20 productos gratuitos para casos de uso comunes, incluidas APIs de IA, VMs, almacenes de datos y mucho más.

Explora la capacitación de autoaprendizaje, los casos de uso, las arquitecturas de referencia y las muestras de código con ejemplos de cómo usar y conectar Google Cloud servicios.
Capacitación
Instructivos y entrenamiento

Aprende a habilitar la API del servicio de autoridad certificadora, crear un grupo de CA, crear una CA raíz y emitir certificados desde la CA raíz.

Capacitación
Instructivos y entrenamiento

Los controles de políticas te permiten controlar el tipo de certificados que puede emitir tu grupo de CA. En este instructivo, se explica cómo puedes administrar varias políticas para controlar la emisión de certificados y el acceso a los recursos de CA Service.

Caso de uso
Casos de uso

Hashicorp Vault se usa comúnmente para administrar y almacenar secretos de forma local. En este tema, se describe cómo se puede configurar la CA de HashiCorp Vault para que actúe como un proxy que reenvía todas las solicitudes de emisión de certificados a Certificate Authority Service. Esta integración permite que una solución implementada actualmente funcione de forma nativa con el servicio de CA.

HashiCorp Local Secretos

Caso de uso
Casos de uso

Usar OCSP para proporcionar el estado de revocación del certificado puede tener muchos beneficios. Estos beneficios incluyen un tiempo de respuesta más rápido y un menor requisito de ancho de banda de red, en comparación con las listas de revocación de certificados (CRL), que pueden ser muy grandes. En esta página, se proporciona información para configurar un respondedor OCSP delegado que funcione con CA Service.

OCSP Seguridad

Caso de uso
Casos de uso

Terraform es una herramienta de código abierto popular que te permite crear y administrar tus recursos de Certificate Authority Service con su paradigma de infraestructura como código. En esta guía, se proporciona información sobre el uso de Terraform con el servicio de CA.

Terraform APIs de CA Service

Caso de uso
Casos de uso

Cert-Manager es un complemento de Kubernetes que automatiza la administración y la emisión de certificados TLS de varias fuentes de emisión. Puedes usar Cert-Manager para administrar el ciclo de vida de los certificados emitidos por las CA que se crean con el servicio de CA. Cert-Manager garantiza que los certificados sean válidos y se renueven debidamente antes de que venzan.

Cert-Manager Renovación de certificados

Caso de uso
Casos de uso

El Servicio de CA te permite solicitar certificados de identidad de carga de trabajo a una autoridad certificadora (CA) que controlas. En este documento, se explica cómo instalar Anthos Service Mesh y usar Certificate Authority Service con él.

Anthos Service Mesh

Caso de uso
Casos de uso

Obtén información para configurar la seguridad del servicio de Traffic Director con Envoy y Certificate Authority Service.

Traffic Director Envoy

Caso de uso
Casos de uso

Obtén información para configurar la seguridad del servicio de Traffic Director con gRPC sin proxy y Certificate Authority Service.

Traffic Director gRPC sin proxy

Caso de uso
Casos de uso

En este documento, se proporcionan recomendaciones de seguridad y arquitectura a las organizaciones para el uso del servicio de CA. En él, se describen conceptos fundamentales para proteger y, luego, implementar una PKI, y se proporcionan recomendaciones específicas para configurar el servicio de CA y garantizar una alta disponibilidad operativa.

Diseño de PKI

Caso de uso
Casos de uso

En este documento, se explica cómo el Servicio de CA aborda los desafíos que enfrentan las organizaciones a medida que usan certificados digitales en un mundo digital interconectado y en constante cambio.

IoT Cloud computing

Caso de uso
Casos de uso

En este tema, se proporcionan las prácticas recomendadas para usar CA Service de manera más eficaz.

Control de acceso Claves de firma Niveles del servicio de CA

Muestra de código
Muestras de código

Muestras que usan el cliente idiomático de Go para Certificate Authority Service.

Muestra de código
Muestras de código

Muestras que usan el cliente idiomático de Java para Certificate Authority Service.

Muestra de código
Muestras de código

Muestras que usan el cliente idiomático de Python para Certificate Authority Service.

Videos relacionados