Entri peta sertifikat mengaitkan sertifikat dengan nama host target dan peta sertifikat target. Halaman ini menjelaskan cara membuat dan mengelola entri peta sertifikat.
Untuk mengetahui informasi selengkapnya, lihat Entri peta sertifikat.
Membuat entri peta sertifikat
Anda dapat membuat entri peta sertifikat dan mengaitkan maksimal empat sertifikat dengannya. Sebaiknya gunakan algoritma kunci yang berbeda untuk setiap sertifikat saat menentukan beberapa sertifikat untuk nama host. Misalnya, Anda dapat menggunakan ECDSA untuk satu sertifikat dan RSA untuk sertifikat lainnya. Mengaitkan beberapa sertifikat dengan satu entri peta sertifikat juga membantu saat memigrasikan sertifikat yang dikelola sendiri ke sertifikat yang dikelola Google.
Untuk mengetahui informasi selengkapnya tentang cara load balancer memilih sertifikat selama handshake, lihat Logika pemilihan sertifikat.
Konsol
Di konsol Google Cloud , buka halaman Certificate Manager, lalu klik tab Certificate maps.
Untuk peta sertifikat baru, klik Buat peta sertifikat.
Untuk peta sertifikat yang ada, pilih peta sertifikat yang diperlukan dari daftar peta sertifikat.
Di halaman Buat peta sertifikat atau Edit peta sertifikat, klik Tambahkan entri peta. Jendela Tambahkan entri peta akan terbuka.
Di kolom Nama entri peta, masukkan nama untuk entri peta sertifikat, seperti
my-cert-map-entry-01.Di kolom Description, masukkan deskripsi untuk entri peta sertifikat, seperti
My new cert map entry.Untuk menjadikan entri peta sertifikat baru sebagai entri utama peta sertifikat Anda, pilih Entri utama. Untuk mengetahui informasi selengkapnya, lihat Membuat entri peta sertifikat utama.
Catatan: Anda hanya dapat mengaitkan satu entri peta sertifikat utama dengan peta sertifikat.
Di kolom Nama host, masukkan nama host yang ingin Anda kaitkan dengan entri peta sertifikat, seperti
www.example.com.Catatan: Untuk entri peta sertifikat utama, nama host ditentukan sebagai
<PRIMARY>secara default dan Anda tidak dapat mengubah nama hostnya.Untuk mengaitkan sertifikat dengan entri peta sertifikat, klik Pilih sertifikat. Anda dapat memilih sertifikat yang ada atau mengklik Tambahkan sertifikat untuk membuat sertifikat.
Catatan: Anda dapat mengaitkan maksimum empat sertifikat dengan entri peta sertifikat.
Untuk menambahkan label dan mengaitkannya dengan entri peta sertifikat, klik Tambahkan label, lalu masukkan kunci dan nilai untuk label Anda.
Klik Tambahkan. Entri peta sertifikat dengan sertifikat terkaitnya ditambahkan ke peta sertifikat.
gcloud
Untuk mengaitkan beberapa sertifikat dengan entri peta sertifikat, berikan daftar nama sertifikat yang dipisahkan koma. Untuk setiap subdomain, Anda harus membuat entri peta terpisah.
Untuk membuat entri peta sertifikat, gunakan
perintah gcloud certificate-manager maps entries create:
gcloud certificate-manager maps entries create CERTIFICATE_MAP_ENTRY_NAME \
--map="CERTIFICATE_MAP_NAME" \
--certificates="CERTIFICATE_NAMES" \
--hostname="HOSTNAME"
Ganti kode berikut:
CERTIFICATE_MAP_ENTRY_NAME: nama entri peta sertifikatCERTIFICATE_MAP_NAME: nama peta sertifikat yang terkait dengan entri peta sertifikatCERTIFICATE_NAMES: daftar nama sertifikat yang dipisahkan koma yang ingin Anda kaitkan dengan entri peta sertifikatHOSTNAME: nama host yang ingin Anda kaitkan dengan entri peta sertifikat
API
Untuk mengaitkan beberapa sertifikat dengan entri peta sertifikat, berikan daftar nama sertifikat yang dipisahkan koma. Untuk setiap subdomain, Anda harus membuat entri peta terpisah.
Untuk membuat entri peta sertifikat, buat permintaan POST ke
metode certificateMaps.certificateMapEntries.create:
POST /v1/projects/PROJECT_ID/locations/global/certificateMaps/CERTIFICATE_MAP_NAME/certificateMapEntries?certificate_map_entry_id=CERTIFICATE_MAP_ENTRY_NAME
{
hostname: "HOSTNAME"
certificates: ["projects/PROJECT_ID/locations/global/certificates/CERTIFICATE_NAME1","projects/PROJECT_ID/locations/global/certificates/CERTIFICATE_NAME2"]
}
Ganti kode berikut:
PROJECT_ID: ID Google Cloud project AndaCERTIFICATE_MAP_NAME: nama peta sertifikat yang terkait dengan entri peta sertifikatCERTIFICATE_MAP_ENTRY_NAME: nama entri peta sertifikatHOSTNAME: nama host yang ingin Anda kaitkan dengan entri peta sertifikatCERTIFICATE_NAME1: nama sertifikat pertama yang ingin Anda kaitkan dengan entri peta sertifikatCERTIFICATE_NAME2: nama sertifikat kedua yang ingin Anda kaitkan dengan entri peta sertifikat
Terraform
Untuk membuat entri peta sertifikat, gunakan
resource google_certificate_manager_certificate_map_entry.
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Membuat entri peta sertifikat utama
Anda dapat menentukan entri peta sertifikat utama yang dapat ditayangkan load balancer jika klien tidak memberikan nama host atau load balancer tidak dapat mencocokkan nama host dengan entri peta sertifikat yang dikonfigurasi.
Konsol
Di konsol Google Cloud , buka halaman Certificate Manager, lalu klik tab Certificate maps.