Zertifikatzuordnungen verwalten

Eine Zertifikatszuordnung verweist auf einen oder mehrere Zertifikatszuordnungseinträge, die bestimmte Zertifikate bestimmten Hostnamen zuweisen. Auf dieser Seite wird beschrieben, wie Sie Zertifikatszuordnungen erstellen und verwalten.

Weitere Informationen finden Sie unter Zertifikatszuordnungen.

Zertifikatzuordnung erstellen

Sie können eine Zertifikatszuordnung erstellen, um auf den Zertifikatszuordnungseintrag zu verweisen, der mit Ihrem Zertifikat verknüpft ist.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Zertifikatmanager auf und klicken Sie dann auf den Tab Zertifikatszuordnungen.

    Zum Zertifikatmanager

  2. Klicken Sie auf Zertifikatzuordnung erstellen.

  3. Geben Sie im Feld Name einen Namen für die Zertifikatszuordnung ein, z. B. cert-map-8.

  4. Geben Sie im Feld Beschreibung eine Beschreibung für die Zertifikatszuordnung ein, z. B. My new certificate map.

  5. Wenn Sie einen Zertifikatszuordnungseintrag erstellen und der Zertifikatszuordnung hinzufügen möchten, klicken Sie auf Zuordnungseintrag hinzufügen und folgen Sie der Anleitung im nächsten Abschnitt.

  6. Wenn Sie ein Label hinzufügen und es der Zertifikatszuordnung zuweisen möchten, klicken Sie auf Label hinzufügen und geben Sie dann einen Schlüssel und einen Wert für das Label ein.

  7. Klicken Sie auf Erstellen.

gcloud

Verwenden Sie zum Erstellen einer Zertifikatszuordnung den Befehl gcloud certificate-manager maps create:

gcloud certificate-manager maps create CERTIFICATE_MAP_NAME

Ersetzen Sie Folgendes:

  • CERTIFICATE_MAP_NAME: Name der Zertifikatszuordnung

API

Senden Sie zum Erstellen einer Zertifikatszuordnung eine POST-Anfrage an die Methode certificateMaps.create:

POST /v1/projects/PROJECT_ID/locations/global/certificateMaps?certificate_map_id=CERTIFICATE_MAP_NAME

Ersetzen Sie Folgendes:

  • PROJECT_ID: ID Ihres Google Cloud -Projekts
  • CERTIFICATE_MAP_NAME: Name der Zertifikatszuordnung

Terraform

Verwenden Sie zum Erstellen einer Zertifikatszuordnung eine google_certificate_manager_certificate_map-Ressource:

resource "google_certificate_manager_certificate_map" "default" {
  name        = "${local.name}-certmap1-${random_id.tf_prefix.hex}"
  description = "${local.domain} certificate map"
  labels = {
    "terraform" : true
  }
}

Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.

Zertifikatszuordnung an einen Proxy anhängen

Nachdem Sie eine Zertifikatszuordnung mit Einträgen für die Zertifikatszuordnung erstellt und konfiguriert haben, hängen Sie die Zertifikatszuordnung an den Zielproxy an. Zertifikatmanager unterstützt sowohl HTTPS-Zielproxys als auch SSL-Zielproxys mit globalem Bereich. Weitere Informationen zu den Unterschieden zwischen diesen Proxy-Typen finden Sie unter Zielproxys verwenden.

Wenn Sie dem Zielproxy ein TLS-Zertifikat (SSL) anhängen und auch Zertifikate über eine Zertifikatszuordnung anhängen, verwendet der Proxy die in der Zertifikatszuordnung referenzierten Zertifikate und ignoriert das direkt angehängte Zertifikat.

gcloud

Verwenden Sie den Befehl gcloud compute target-https-proxies update, um die Zertifikatszuordnung an den Ziel-HTTPS-Proxy anzuhängen:

gcloud compute target-https-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

Verwenden Sie den Befehl gcloud compute target-ssl-proxies update, um die Zertifikatszuordnung an den SSL-Zielproxy anzuhängen:

gcloud compute target-ssl-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

Ersetzen Sie Folgendes:

  • PROXY_NAME: Name des Zielproxys
  • CERTIFICATE_MAP_NAME: Name der Zertifikatszuordnung, die die Zuordnungseinträge enthält, die auf die Zielzertifikate verweisen

API

Wenn Sie die Zertifikatszuordnung an den Ziel-HTTPS-Proxy anhängen möchten, senden Sie eine POST-Anfrage an die targetHttpsProxies-Methode:

POST /projects/PROJECT_ID/global/targetHttpsProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

Wenn Sie die Zertifikatszuordnung an den Ziel-SSL-Proxy anhängen möchten, senden Sie eine POST-Anfrage an die targetSslProxies-Methode:

POST /projects/PROJECT_ID/global/targetSslProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

Ersetzen Sie Folgendes:

  • PROJECT_ID: ID Ihres Google Cloud -Projekts
  • PROXY_NAME: Name des Zielproxys
  • CERTIFICATE_MAP_NAME: Name der Zertifikatszuordnung, die die Zuordnungseinträge enthält, die auf die Zielzertifikate verweisen

Zertifikatszuordnung von einem Proxy trennen

Bevor Sie eine Zertifikatszuordnung von einem Proxy trennen, beachten Sie Folgendes:

  • Wenn TLS- oder SSL-Zertifikate direkt an den Proxy angehängt sind, werden sie wieder verwendet, wenn die Zertifikatszuordnung getrennt wird.

  • Wenn keine TLS- (SSL-)Zertifikate direkt an den Proxy angehängt sind, kann keine Zertifikatszuordnung getrennt werden. Hängen Sie mindestens ein TLS-Zertifikat direkt an den Proxy an, bevor Sie die Zertifikatszuordnung trennen.

gcloud

Verwenden Sie den Befehl gcloud compute target-https-proxies update, um alle angehängten Zertifikatszuordnungen vom Ziel-HTTPS-Proxy zu trennen:

gcloud compute target-https-proxies update PROXY_NAME \
    --clear-certificate-map

Verwenden Sie den Befehl gcloud compute target-ssl-proxies update, um alle angehängten Zertifikatszuordnungen vom SSL-Zielproxy zu trennen:

gcloud compute target-ssl-proxies update PROXY_NAME \
    --clear-certificate-map

Ersetzen Sie Folgendes:

  • PROXY_NAME: Name des Zielproxys

API

Wenn Sie eine angehängte Zertifikatszuordnung vom Ziel-HTTPS-Proxy trennen möchten, senden Sie eine POST-Anfrage an die targetHttpsProxies-Methode:

POST /projects/PROJECT_ID/global/targetHttpsProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "",
}

Wenn Sie eine angehängte Zertifikatszuordnung vom SSL-Zielproxy trennen möchten, senden Sie eine POST-Anfrage an die targetSslProxies-Methode:

POST /projects/PROJECT_ID/global/targetSslProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "",
}

Ersetzen Sie Folgendes:

  • PROJECT_ID: ID Ihres Google Cloud -Projekts
  • PROXY_NAME: Name des Zielproxys

Zertifikatszuordnung aktualisieren

Sie können die Beschreibung und die Labels einer Zertifikatszuordnung aktualisieren. Wenn Sie dieGoogle Cloud -Konsole verwenden, können Sie einer Zertifikatszuordnung einen neuen Zuordnungseintrag hinzufügen oder einen Zuordnungseintrag bearbeiten oder löschen, der mit einer Zertifikatszuordnung verknüpft ist.