Crie uma AC de raiz

Esta página descreve como criar uma autoridade de certificação (AC) de raiz num conjunto de ACs.

Uma AC raiz encontra-se no topo de uma hierarquia de infraestrutura de chave pública (PKI) e é responsável por formar a âncora de confiança da PKI. Para participar corretamente e usar certificados numa PKI, um dispositivo, um software ou um componente tem de confiar na PKI. Isto é conseguido configurando o dispositivo, o software ou o componente para confiar na CA de raiz. Como resultado, todos os certificados emitidos pela CA de raiz são fidedignos.

Antes de começar

Crie uma AC de raiz

Uma CA de raiz tem um certificado autoassinado que tem de distribuir para os repositórios de confiança dos seus clientes. O certificado da CA de raiz está na parte superior da cadeia de certificados. Nenhuma outra AC pode revogar o certificado da AC. A LCR da CA de raiz aplica-se apenas aos outros certificados emitidos pela CA de raiz, mas não a si própria.

Pode criar uma AC raiz num conjunto de ACs existente ou num novo conjunto de ACs. As instruções seguintes usam um conjunto existente.

Consola

Para criar uma AC raiz num conjunto de ACs existente, faça o seguinte:

  1. Aceda à página Serviço de autoridade de certificação na Google Cloud consola.

    Aceda ao Certificate Authority Service

  2. Clique no separador Gestor de AC.