Documentación de Certificate Authority Service
Certificate Authority Service es un servicio de Google Cloud escalable y con alta disponibilidad que te permite simplificar, automatizar y personalizar la implementación, administración y seguridad de las autoridades certificadoras (AC) privadas.
Comienza tu prueba de concepto con un crédito gratis de USD 300
- Obtén acceso a Gemini 2.0 Flash Thinking
- Uso mensual gratuito de productos populares, incluidas las APIs de IA y BigQuery
- Sin cargos automáticos ni compromisos
Sigue explorando con más de 20 productos siempre gratuitos
Accede a más de 20 productos gratuitos para casos de uso comunes, incluidas APIs de IA, VMs, almacenes de datos y mucho más.
Recursos de documentación
Guías
Recursos relacionados
Cómo emitir un certificado con la consola de Google Cloud
Aprende a habilitar la API del servicio de autoridad certificadora, crear un grupo de CA, crear una CA raíz y emitir certificados desde la CA raíz.
Administra los controles de políticas
Los controles de políticas te permiten controlar el tipo de certificados que puede emitir tu grupo de CA. En este instructivo, se explica cómo puedes administrar varias políticas para controlar la emisión de certificados y el acceso a los recursos de CA Service.
Integración de CA de Hashicorp Vault
Hashicorp Vault se usa comúnmente para administrar y almacenar secretos de forma local. En este tema, se describe cómo se puede configurar la CA de HashiCorp Vault para que actúe como un proxy que reenvía todas las solicitudes de emisión de certificados a Certificate Authority Service. Esta integración permite que una solución implementada actualmente funcione de forma nativa con el servicio de CA.
Implementa un respondedor de OCSP delegado
Usar OCSP para proporcionar el estado de revocación del certificado puede tener muchos beneficios. Estos beneficios incluyen un tiempo de respuesta más rápido y un menor requisito de ancho de banda de red, en comparación con las listas de revocación de certificados (CRL), que pueden ser muy grandes. En esta página, se proporciona información para configurar un respondedor OCSP delegado que funcione con CA Service.
Usa Terraform
Terraform es una herramienta de código abierto popular que te permite crear y administrar tus recursos de Certificate Authority Service con su paradigma de infraestructura como código. En esta guía, se proporciona información sobre el uso de Terraform con el servicio de CA.
Administrar el ciclo de vida del certificado con Cert-Manager
Cert-Manager es un complemento de Kubernetes que automatiza la administración y la emisión de certificados TLS de varias fuentes de emisión. Puedes usar Cert-Manager para administrar el ciclo de vida de los certificados emitidos por las CA que se crean con el servicio de CA. Cert-Manager garantiza que los certificados sean válidos y se renueven debidamente antes de que venzan.
Usa Certificate Authority Service con Anthos Service Mesh
El Servicio de CA te permite solicitar certificados de identidad de carga de trabajo a una autoridad certificadora (CA) que controlas. En este documento, se explica cómo instalar Anthos Service Mesh y usar Certificate Authority Service con él.
Configura la seguridad del servicio de Traffic Director con Envoy
Obtén información para configurar la seguridad del servicio de Traffic Director con Envoy y Certificate Authority Service.
Configura la seguridad del servicio de Traffic Director con gRPC sin proxy
Obtén información para configurar la seguridad del servicio de Traffic Director con gRPC sin proxy y Certificate Authority Service.
Cómo implementar una PKI segura y confiable con Certificate Authority Service
En este documento, se proporcionan recomendaciones de seguridad y arquitectura a las organizaciones para el uso del servicio de CA. En él, se describen conceptos fundamentales para proteger y, luego, implementar una PKI, y se proporcionan recomendaciones específicas para configurar el servicio de CA y garantizar una alta disponibilidad operativa.
Escalamiento de la administración de certificados con Certificate Authority Service
En este documento, se explica cómo el Servicio de CA aborda los desafíos que enfrentan las organizaciones a medida que usan certificados digitales en un mundo digital interconectado y en constante cambio.
Prácticas recomendadas para Certificate Authority Service
En este tema, se proporcionan las prácticas recomendadas para usar CA Service de manera más eficaz.
Cliente de Certificate Authority Service para Go
Muestras que usan el cliente idiomático de Go para Certificate Authority Service.
Cliente de Certificate Authority Service para Java
Muestras que usan el cliente idiomático de Java para Certificate Authority Service.
Cliente de Certificate Authority Service para Python
Muestras que usan el cliente idiomático de Python para Certificate Authority Service.