Gestionar mapas de certificado

Un mapa de certificados hace referencia a una o varias entradas de mapa de certificados que asignan certificados específicos a nombres de host específicos. En esta página se describe cómo crear y gestionar mapas de certificados.

Para obtener más información, consulta Mapas de certificados.

Crear un mapa de certificados

Crea un mapeado de certificados para hacer referencia a la entrada de mapeado de certificados asociada a tu certificado.

gcloud

Para crear un mapa de certificados, usa el gcloud certificate-manager maps createcomando:

gcloud certificate-manager maps create CERTIFICATE_MAP_NAME

Haz los cambios siguientes:

  • CERTIFICATE_MAP_NAME: el nombre del mapa de certificados.

API

Para crear un mapeado de certificados, haz una solicitud POST al método certificateMaps.create:

POST /v1/projects/PROJECT_ID/locations/global/certificateMaps?certificate_map_id=CERTIFICATE_MAP_NAME

Haz los cambios siguientes:

  • PROJECT_ID: el ID del Google Cloud proyecto.
  • CERTIFICATE_MAP_NAME: el nombre del mapa de certificados.

Terraform

Para crear un mapa de certificados, puedes usar un google_certificate_manager_certificate_map recurso.

resource "google_certificate_manager_certificate_map" "default" {
  name        = "${local.name}-certmap1-${random_id.tf_prefix.hex}"
  description = "${local.domain} certificate map"
  labels = {
    "terraform" : true
  }
}

Para saber cómo aplicar o quitar una configuración de Terraform, consulta Comandos básicos de Terraform.

Adjuntar un mapa de certificados a un proxy

Después de crear y configurar un mapa de certificados con entradas de mapa de certificados, adjunta el mapa de certificados al proxy de destino. Certificate Manager admite proxies HTTPS y SSL de destino con ámbito global. Para obtener más información sobre las diferencias entre estos tipos de proxies, consulta Usar proxies de destino.

Si adjuntas un certificado TLS (SSL) al proxy de destino y también adjuntas certificados a través de un mapa de certificados, el proxy usará los certificados a los que se haga referencia en el mapa de certificados e ignorará el certificado adjunto directamente.

gcloud

Para adjuntar el mapa de certificados al proxy HTTPS de destino, usa el gcloud compute target-https-proxies updatecomando:

gcloud compute target-https-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

Para adjuntar el mapa de certificados al proxy SSL de destino, usa el gcloud compute target-ssl-proxies updatecomando:

gcloud compute target-ssl-proxies update PROXY_NAME \
    --certificate-map="CERTIFICATE_MAP_NAME"

Haz los cambios siguientes:

  • PROXY_NAME: el nombre del proxy de destino.
  • CERTIFICATE_MAP_NAME: el nombre del mapa de certificados que contiene entradas de mapa de certificados que hacen referencia a los certificados de destino.

API

Para adjuntar el mapa de certificados al proxy HTTPS de destino, haz una solicitud POST al método targetHttpsProxies:

POST /projects/PROJECT_ID/global/targetHttpsProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

Para adjuntar el mapa de certificados al proxy SSL de destino, haz una solicitud POST al método targetSslProxies:

POST /projects/PROJECT_ID/global/targetSslProxies/PROXY_NAME/setCertificateMap
{
  certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}

Haz los cambios siguientes:

  • PROJECT_ID: el ID del Google Cloud proyecto.
  • PROXY_NAME: el nombre del proxy de destino.
  • CERTIFICATE_MAP_NAME: el nombre del mapa de certificados que contiene entradas de mapa de certificados que hacen referencia a los certificados de destino.

Desasociar un mapa de certificados de un proxy

Antes de separar un mapa de certificados de un proxy, ten en cuenta lo siguiente:

  • Si hay algún certificado TLS (SSL) adjunto directamente al proxy, al separar el mapa de certificados, el proxy volverá a usarlos.

  • Si no hay certificados TLS (SSL) adjuntos directamente al proxy, no se puede separar certificate_map. Adjunta al menos un certificado TLS directamente al proxy antes de separar el mapa de certificados.

gcloud

Para separar un mapa de certificados adjunto del proxy HTTPS de destino, usa el comando gcloud compute target-https-proxies update:

gcloud compute target-https-proxies update PROXY_NAME \
    --clear-certificate-map

Para separar un mapa de certificados adjunto del proxy SSL de destino, usa el comando gcloud compute target-ssl-proxies update:

gcloud compute target-ssl-proxies update PROXY_NAME \
    --clear-certificate-map

Haz los cambios siguientes:

  • PROXY_NAME: el nombre del proxy de destino.

API

Para separar un mapa de certificados adjunto del proxy HTTPS de destino, envía una solicitud POST al método targetHttpsProxies:

POST /projects/PROJECT_ID/global/targetHttpsProxies/