Mengelola entri peta sertifikat

Entri peta sertifikat mengaitkan sertifikat dengan nama host target dan peta sertifikat target. Halaman ini menjelaskan cara membuat dan mengelola entri peta sertifikat.

Untuk mengetahui informasi selengkapnya, lihat Entri peta sertifikat.

Membuat entri peta sertifikat

Anda dapat membuat entri peta sertifikat dan mengaitkan maksimal empat sertifikat dengannya. Sebaiknya gunakan algoritma kunci yang berbeda untuk setiap sertifikat saat menentukan beberapa sertifikat untuk nama host. Misalnya, Anda dapat menggunakan ECDSA untuk satu sertifikat dan RSA untuk sertifikat lainnya. Mengaitkan beberapa sertifikat dengan satu entri peta sertifikat juga membantu saat memigrasikan sertifikat yang dikelola sendiri ke sertifikat yang dikelola Google.

Untuk mengetahui informasi selengkapnya tentang cara load balancer memilih sertifikat selama handshake, lihat Logika pemilihan sertifikat.

Konsol

  1. Di konsol Google Cloud , buka halaman Certificate Manager, lalu klik tab Certificate maps.

    Buka Certificate Manager

  2. Untuk peta sertifikat baru, klik Buat peta sertifikat.

    Untuk peta sertifikat yang ada, pilih peta sertifikat yang diperlukan dari daftar peta sertifikat.

  3. Di halaman Buat peta sertifikat atau Edit peta sertifikat, klik Tambahkan entri peta. Jendela Tambahkan entri peta akan terbuka.

  4. Di kolom Nama entri peta, masukkan nama untuk entri peta sertifikat, seperti my-cert-map-entry-01.

  5. Di kolom Description, masukkan deskripsi untuk entri peta sertifikat, seperti My new cert map entry.

  6. Untuk menjadikan entri peta sertifikat baru sebagai entri utama peta sertifikat Anda, pilih Entri utama. Untuk mengetahui informasi selengkapnya, lihat Membuat entri peta sertifikat utama.

    Catatan: Anda hanya dapat mengaitkan satu entri peta sertifikat utama dengan peta sertifikat.

  7. Di kolom Nama host, masukkan nama host yang ingin Anda kaitkan dengan entri peta sertifikat, seperti www.example.com.

    Catatan: Untuk entri peta sertifikat utama, nama host ditentukan sebagai <PRIMARY> secara default dan Anda tidak dapat mengubah nama hostnya.

  8. Untuk mengaitkan sertifikat dengan entri peta sertifikat, klik Pilih sertifikat. Anda dapat memilih sertifikat yang ada atau mengklik Tambahkan sertifikat untuk membuat sertifikat.

    Catatan: Anda dapat mengaitkan maksimum empat sertifikat dengan entri peta sertifikat.

  9. Untuk menambahkan label dan mengaitkannya dengan entri peta sertifikat, klik Tambahkan label, lalu masukkan kunci dan nilai untuk label Anda.

  10. Klik Tambahkan. Entri peta sertifikat dengan sertifikat terkaitnya ditambahkan ke peta sertifikat.

gcloud

Untuk mengaitkan beberapa sertifikat dengan entri peta sertifikat, berikan daftar nama sertifikat yang dipisahkan koma. Untuk setiap subdomain, Anda harus membuat entri peta terpisah.

Untuk membuat entri peta sertifikat, gunakan perintah gcloud certificate-manager maps entries create:

gcloud certificate-manager maps entries create CERTIFICATE_MAP_ENTRY_NAME \
    --map="CERTIFICATE_MAP_NAME" \
    --certificates="CERTIFICATE_NAMES" \
    --hostname="HOSTNAME"

Ganti kode berikut:

  • CERTIFICATE_MAP_ENTRY_NAME: nama entri peta sertifikat
  • CERTIFICATE_MAP_NAME: nama peta sertifikat yang terkait dengan entri peta sertifikat
  • CERTIFICATE_NAMES: daftar nama sertifikat yang dipisahkan koma yang ingin Anda kaitkan dengan entri peta sertifikat
  • HOSTNAME: nama host yang ingin Anda kaitkan dengan entri peta sertifikat

API

Untuk mengaitkan beberapa sertifikat dengan entri peta sertifikat, berikan daftar nama sertifikat yang dipisahkan koma. Untuk setiap subdomain, Anda harus membuat entri peta terpisah.

Untuk membuat entri peta sertifikat, buat permintaan POST ke metode certificateMaps.certificateMapEntries.create:

POST /v1/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME/certificateMapEntries?certificate_map_entry_id=CERTIFICATE_MAP_ENTRY_NAME
{
 hostname: "HOSTNAME"
 certificates: ["projects/PROJECT_ID/locations/global/certificates/CERTIFICATE_NAME1","projects/PROJECT_ID/locations/global/certificates/CERTIFICATE_NAME2"]
}

Ganti kode berikut:

  • PROJECT_ID: ID Google Cloud project Anda
  • CERTIFICATE_MAP_NAME: nama peta sertifikat yang terkait dengan entri peta sertifikat
  • CERTIFICATE_MAP_ENTRY_NAME: nama entri peta sertifikat
  • HOSTNAME: nama host yang ingin Anda kaitkan dengan entri peta sertifikat
  • CERTIFICATE_NAME1: nama sertifikat pertama yang ingin Anda kaitkan dengan entri peta sertifikat
  • CERTIFICATE_NAME2: nama sertifikat kedua yang ingin Anda kaitkan dengan entri peta sertifikat

Terraform

Untuk membuat entri peta sertifikat, gunakan resource google_certificate_manager_certificate_map_entry.

resource "google_certificate_manager_certificate_map_entry" "default" {
  name        = "${local.name}-first-entry-${random_id.tf_prefix.hex}"
  description = "example certificate map entry"
  map         = google_certificate_manager_certificate_map.default.name
  labels = {
    "terraform" : true
  }
  certificates = [google_certificate_manager_certificate.default.id]
  hostname     = local.domain
}

Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.

Membuat entri peta sertifikat utama

Anda dapat menentukan entri peta sertifikat utama yang dapat ditayangkan load balancer jika klien tidak memberikan nama host atau load balancer tidak dapat mencocokkan nama host dengan entri peta sertifikat yang dikonfigurasi.

Konsol

  1. Di konsol Google Cloud , buka halaman Certificate Manager, lalu klik tab Certificate maps.

    Buka Certificate Manager