המרכיבים העיקריים של Certificate Manager

בדף הזה מובאת סקירה כללית של הרכיבים והמושגים העיקריים של Certificate Manager.

אישורים

אישור מייצג אישור יחיד של X.509 Transport Layer Security‏ (TLS) (SSL) שמונפק לשמות דומיינים ספציפיים או לתווים כלליים של דומיינים.

Certificate Manager תומך בסוגי האישורים הבאים:

  • אישורים שמנוהלים על ידי Google: אישורים ש- Google Cloud מקבלת ומנהלת בשבילכם. כשמונפק או מתחדש אישור חדש בניהול Google, Certificate Manager משתמש במפתח פרטי שנוצר לאחרונה עבור האישור.
  • אישורים בניהול עצמי: אישורים שאתם מקבלים, מספקים ומחדשים בעצמכם.

אישורים שמנוהלים על ידי Google

אישורים שמנוהלים על ידי Google הם אישורי TLS ש-Google משיגה ומנהלת בשבילכם. Google Cloud בעזרת Certificate Manager אפשר ליצור, לנהל ולחדש באופן אוטומטי את האישורים שמנוהלים על ידי Google. ב-Certificate Manager אפשר גם לאמת את הבעלות על הדומיין באמצעות הרשאה מבוססת איזון עומסים או הרשאה מבוססת DNS.

Certificate Manager תומך ב-Public Certificate Authority (CA) וב-Let's Encrypt CA. כברירת מחדל, רשות האישורים הציבורית מנפיקה אישורים שמנוהלים על ידי Google. אם לא ניתן לקבל אישור מרשות אישורים ציבורית לדומיין מסוים, כלי ניהול האישורים יחזור לרשות האישורים Let's Encrypt. זה יכול לקרות במצבים שבהם רשות אישורים ציבורית מסרבת להנפיק אישור לדומיין, או שרשומת ההרשאה ברשות האישורים (CAA) אוסרת באופן מפורש על רשות האישורים הציבורית להנפיק אישורים לדומיין הזה. מידע נוסף על הגבלת רשויות האישורים (CA) שיכולות להנפיק אישורים לדומיינים שלכם זמין במאמר ציון רשויות האישורים שיכולות להנפיק את האישור שמנוהל על ידי Google.

יש כמה נקודות חשובות שכדאי לזכור כשמשתמשים באישור שמופק על ידי Google באמצעות Certificate Manager:

  • Certificate Manager תומך באישורים מסוג RSA שמנוהלים על ידי Google.
  • אישורים אזוריים שמנוהלים על ידי Google תומכים רק בהרשאה מבוססת-DNS ומקבלים אישורים מרשות אישורים ציבורית.
  • אין תמיכה בשימוש באישורים בניהול Google כאישורי לקוח ל-TLS דו-צדדי.