Un mapa de certificados hace referencia a una o varias entradas de mapa de certificados que asignan certificados específicos a nombres de host específicos. En esta página se describe cómo crear y gestionar mapas de certificados.
Para obtener más información, consulta Mapas de certificados.
Crear un mapa de certificados
Crea un mapeado de certificados para hacer referencia a la entrada de mapeado de certificados asociada a tu certificado.
gcloud
Para crear un mapa de certificados, usa el gcloud certificate-manager maps createcomando:
gcloud certificate-manager maps create CERTIFICATE_MAP_NAME
Haz los cambios siguientes:
CERTIFICATE_MAP_NAME: el nombre del mapa de certificados.
API
Para crear un mapeado de certificados, haz una solicitud POST al método certificateMaps.create:
POST /v1/projects/PROJECT_ID/locations/global/certificateMaps?certificate_map_id=CERTIFICATE_MAP_NAME
Haz los cambios siguientes:
PROJECT_ID: el ID del Google Cloud proyecto.CERTIFICATE_MAP_NAME: el nombre del mapa de certificados.
Terraform
Para crear un mapa de certificados, puedes usar un
google_certificate_manager_certificate_map
recurso.
Para saber cómo aplicar o quitar una configuración de Terraform, consulta Comandos básicos de Terraform.
Adjuntar un mapa de certificados a un proxy
Después de crear y configurar un mapa de certificados con entradas de mapa de certificados, adjunta el mapa de certificados al proxy de destino. Certificate Manager admite proxies HTTPS y SSL de destino con ámbito global. Para obtener más información sobre las diferencias entre estos tipos de proxies, consulta Usar proxies de destino.
Si adjuntas un certificado TLS (SSL) al proxy de destino y también adjuntas certificados a través de un mapa de certificados, el proxy usará los certificados a los que se haga referencia en el mapa de certificados e ignorará el certificado adjunto directamente.
gcloud
Para adjuntar el mapa de certificados al proxy HTTPS de destino, usa el gcloud
compute target-https-proxies updatecomando:
gcloud compute target-https-proxies update PROXY_NAME \
--certificate-map="CERTIFICATE_MAP_NAME"
Para adjuntar el mapa de certificados al proxy SSL de destino, usa el gcloud compute
target-ssl-proxies updatecomando:
gcloud compute target-ssl-proxies update PROXY_NAME \
--certificate-map="CERTIFICATE_MAP_NAME"
Haz los cambios siguientes:
PROXY_NAME: el nombre del proxy de destino.CERTIFICATE_MAP_NAME: el nombre del mapa de certificados que contiene entradas de mapa de certificados que hacen referencia a los certificados de destino.
API
Para adjuntar el mapa de certificados al proxy HTTPS de destino, haz una solicitud POST al método targetHttpsProxies:
POST /projects/PROJECT_ID/global/targetHttpsProxies/PROXY_NAME/setCertificateMap
{
certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}
Para adjuntar el mapa de certificados al proxy SSL de destino, haz una solicitud POST al método targetSslProxies:
POST /projects/PROJECT_ID/global/targetSslProxies/PROXY_NAME/setCertificateMap
{
certificateMap: "//certificatemanager.googleapis.com/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME",
}
Haz los cambios siguientes:
PROJECT_ID: el ID del Google Cloud proyecto.PROXY_NAME: el nombre del proxy de destino.CERTIFICATE_MAP_NAME: el nombre del mapa de certificados que contiene entradas de mapa de certificados que hacen referencia a los certificados de destino.
Desasociar un mapa de certificados de un proxy
Antes de separar un mapa de certificados de un proxy, ten en cuenta lo siguiente:
Si hay algún certificado TLS (SSL) adjunto directamente al proxy, al separar el mapa de certificados, el proxy volverá a usarlos.
Si no hay certificados TLS (SSL) adjuntos directamente al proxy, no se puede separar certificate_map. Adjunta al menos un certificado TLS directamente al proxy antes de separar el mapa de certificados.
gcloud
Para separar un mapa de certificados adjunto del proxy HTTPS de destino, usa el comando gcloud compute target-https-proxies update:
gcloud compute target-https-proxies update PROXY_NAME \
--clear-certificate-map
Para separar un mapa de certificados adjunto del proxy SSL de destino, usa el comando gcloud compute target-ssl-proxies update:
gcloud compute target-ssl-proxies update PROXY_NAME \
--clear-certificate-map
Haz los cambios siguientes:
PROXY_NAME: el nombre del proxy de destino.
API
Para separar un mapa de certificados adjunto del proxy HTTPS de destino, envía una solicitud POST al método targetHttpsProxies:
POST /projects/PROJECT_ID/global/targetHttpsProxies/