Documentación de Certificate Authority Service · Google Cloud Documentation

Comienza tu prueba de concepto con un crédito gratis de $300

  • Desarrolla con nuestros modelos y herramientas de IA generativa más recientes.
  • Usa de manera gratuita más de 20 productos populares, incluidos Compute Engine y las APIs de IA.
  • No tendrás cargos automáticos ni compromisos.

Sigue explorando con más de 20 productos siempre gratuitos.

Accede a más de 20 productos gratuitos para casos de uso comunes, incluidas las APIs de IA, las VMs, los almacenes de datos y mucho más.

Recursos de documentación

Encuentra guías de inicio rápido y otras guías, revisa las referencias clave y obtén ayuda con problemas habituales.

Explora la capacitación de autoaprendizaje, los casos de uso, las arquitecturas de referencia y las muestras de código con ejemplos de cómo usar y conectar los servicios de Google Cloud .

Capacitación

Instructivos y entrenamiento

Administrar controles de políticas

Los controles de políticas te permiten controlar el tipo de certificados que puede emitir tu grupo de CA. En este instructivo, se explica cómo puedes administrar varias políticas para controlar la emisión de certificados y el acceso a los recursos de CA Service.

Caso de uso

Casos de uso

Integración de CA de Hashicorp Vault

Hashicorp Vault se usa de uso frecuente para administrar y almacenar secretos de forma local. En este tema, se describe cómo se puede configurar la CA de Hashicorp Vault para que actúe como un proxy que reenvía todas las solicitudes de emisión de certificados a Certificate Authority Service. Esta integración permite que una solución implementada actualmente funcione de forma nativa con CA Service.

HashiCorp Local Secretos

Caso de uso

Casos de uso

Implementa un respondedor de OCSP delegado

Usar OCSP para proporcionar el estado de revocación del certificado puede tener muchos beneficios. Estos beneficios incluyen un tiempo de respuesta más rápido y un menor requisito de ancho de banda de red, en comparación con las listas de revocación de certificados (CRL), que pueden ser muy grandes. En esta página, se proporciona información para configurar un respondedor OCSP delegado que funcione con CA Service.

OCSP Seguridad

Caso de uso

Casos de uso

Con Terraform

Terraform es una herramienta popular de código abierto que te permite crear y administrar tus recursos de Certificate Authority Service con su paradigma de infraestructura como código. En esta guía, se proporciona información sobre el uso de Terraform con el servicio de CA.

Terraform APIs de CA Service

Caso de uso

Casos de uso

Administrar el ciclo de vida del certificado con Cert-Manager

Cert-Manager es un complemento de Kubernetes que automatiza la administración y la emisión de certificados TLS de varias fuentes de emisión. Puedes usar Cert-Manager para administrar el ciclo de vida de los certificados emitidos por las CA creadas con el servicio de CA. Cert-Manager garantiza que los certificados sean válidos y se renueven debidamente antes de que venzan.

Cert-Manager Renovación de certificados

Caso de uso

Casos de uso

Usa Certificate Authority Service con Anthos Service Mesh

El Servicio de CA te permite solicitar certificados de identidad de carga de trabajo de una autoridad certificadora (CA) que controlas. En este documento, se explica cómo instalar Anthos Service Mesh y usar Certificate Authority Service con él.

Anthos Service Mesh

Caso de uso

Casos de uso

Cómo implementar una PKI segura y confiable con Certificate Authority Service

En este informe, se proporcionan recomendaciones de seguridad y arquitectura a las organizaciones para el uso del servicio de CA. Describe conceptos fundamentales para proteger y, luego, implementar una PKI, y proporciona recomendaciones específicas para configurar el servicio de CA y garantizar una alta disponibilidad operativa.

Diseño de PKI

Videos relacionados

Salvo que se indique lo contrario, el contenido de esta página está sujeto a la licencia Atribución 4.0 de Creative Commons, y los ejemplos de código están sujetos a la licencia Apache 2.0. Para obtener más información, consulta las políticas del sitio de Google Developers. Java es una marca registrada de Oracle o sus afiliados.

Última actualización: 2026-07-31 (UTC)

Read the original on docs.cloud.google.com ↗