Was ist Certificate Manager?
Certificate Manager ist der Dienst von Google Cloud für die Beschaffung, Verwaltung und Bereitstellung von TLS-Zertifikaten (SSL). Unterstützt werden Cloud Load Balancing, Secure Web Proxy und Media CDN. Statt Zertifikate einzeln je Load Balancer zu pflegen, verwalten Sie sie zentral und ordnen sie über Zertifikatszuordnungen den passenden Hostnamen zu.
Der Dienst kennt zwei Zertifikatsarten: Google-verwaltete Zertifikate, die Google Cloud für Sie beschafft, ausstellt und automatisch erneuert, sowie selbstverwaltete Zertifikate, die Sie selbst beschaffen, hinterlegen und erneuern.
Kernfunktionen
- Google-verwaltete Zertifikate mit automatischer Ausstellung und Erneuerung
- Selbstverwaltete Zertifikate für eigene oder extern bezogene Zertifikate
- Zertifikatszuordnungen und Einträge zur Abbildung von Hostnamen auf Zertifikate
- DNS-Autorisierungen sowie Load-Balancer-Autorisierung als Verfahren zum Domain-Besitznachweis
- Zertifikatsausstellungs-Konfiguration für die Steuerung der Zertifikatserzeugung
- Trust Configs für Mutual TLS (mTLS)
- Public Certificate Authority für öffentlich vertrauenswürdige Zertifikate
Typische Anwendungsfälle
Große Zertifikatsbestände: Organisationen mit vielen Domains verwalten Zertifikate an einer Stelle statt verteilt über einzelne Load-Balancer-Konfigurationen.
Automatisierte Erneuerung: Google-verwaltete Zertifikate werden automatisch ausgestellt und erneuert; manuelle Erneuerungsfenster entfallen.
Mutual TLS: Über Trust Configs richten Sie die gegenseitige TLS-Authentifizierung zwischen Client und Load Balancer ein.
Medienauslieferung: Für Media CDN und Secure Web Proxy werden Zertifikate global bereitgestellt.
Vorteile
- Zentrale Verwaltung statt zertifikatsweiser Pflege am Load Balancer
- Automatische Erneuerung Google-verwalteter Zertifikate
- Zwei Validierungsverfahren (DNS-Autorisierung und Load-Balancer-Autorisierung)
- Unterstützung für globale und regionale Load-Balancer-Typen
- Grundlage für mTLS-Szenarien über Trust Configs
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Certificate Manager:
- Zertifikatsstrategie: Entscheidung zwischen Google-verwalteten und selbstverwalteten Zertifikaten je Anwendungsfall
- Migration: Überführung bestehender Load-Balancer-Zertifikate in Certificate Manager
- Automatisierung: Aufbau von DNS-Autorisierungen und Zertifikatszuordnungen als Infrastructure as Code
- mTLS-Architektur: Design und Umsetzung von Trust Configs für gegenseitige TLS-Authentifizierung
Sprechen Sie uns für eine Beratung zu Certificate Manager und TLS-Architekturen auf Google Cloud an.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Certificate Manager?
Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate (SSL) für Cloud Load Balancing, Secure Web Proxy und Media CDN bereit. Der Dienst übernimmt die Zertifikatsverwaltung zentral statt pro Load Balancer.
Worin unterscheiden sich Google-verwaltete und selbstverwaltete Zertifikate?
Google-verwaltete Zertifikate beschafft und verwaltet Google Cloud für Sie, inklusive automatischer Ausstellung und Erneuerung. Selbstverwaltete Zertifikate beschaffen, hinterlegen und erneuern Sie selbst.
Wie weise ich den Besitz einer Domain nach?
Certificate Manager unterstützt DNS-Autorisierungen sowie die Load-Balancer-Autorisierung als alternatives Validierungsverfahren. Zertifikate mit dem Scope "ALL_REGIONS" unterstützen die Load-Balancer-Autorisierung nicht.
Wie viele Domains kann ein Zertifikat abdecken?
Bei DNS-Autorisierung sind maximal 100 Domains in den Subject Alternative Names möglich, bei Load-Balancer-Autorisierung maximal 5. Die maßgeblichen Werte stehen in der offiziellen Dokumentation.
Wozu dienen Zertifikatszuordnungen?
Zertifikatszuordnungen (certificate maps) und deren Einträge ordnen Zertifikate den passenden Hostnamen zu. Damit lässt sich steuern, welches Zertifikat für welche Domain ausgeliefert wird.
Was ist Certificate Manager (2nd gen)?
Google dokumentiert neben der bestehenden Version eine zweite Generation von Certificate Manager mit eigener Dokumentation und einem Funktionsvergleich. Welche Variante für Ihren Anwendungsfall passt, entnehmen Sie der offiziellen Dokumentation.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
