Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media CDN bereit.

Networking
Preismodell Preise gemäß offizieller Certificate-Manager-Preisseite
Verfügbarkeit Globale und regionale Bereitstellung je nach Zertifikats-Scope
Datensouveränität Regionale und globale Zertifikats-Scopes verfügbar; Details siehe offizielle Dokumentation
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Certificate Manager?

Certificate Manager ist der Dienst von Google Cloud für die Beschaffung, Verwaltung und Bereitstellung von TLS-Zertifikaten (SSL). Unterstützt werden Cloud Load Balancing, Secure Web Proxy und Media CDN. Statt Zertifikate einzeln je Load Balancer zu pflegen, verwalten Sie sie zentral und ordnen sie über Zertifikatszuordnungen den passenden Hostnamen zu.

Der Dienst kennt zwei Zertifikatsarten: Google-verwaltete Zertifikate, die Google Cloud für Sie beschafft, ausstellt und automatisch erneuert, sowie selbstverwaltete Zertifikate, die Sie selbst beschaffen, hinterlegen und erneuern.

Kernfunktionen

  • Google-verwaltete Zertifikate mit automatischer Ausstellung und Erneuerung
  • Selbstverwaltete Zertifikate für eigene oder extern bezogene Zertifikate
  • Zertifikatszuordnungen und Einträge zur Abbildung von Hostnamen auf Zertifikate
  • DNS-Autorisierungen sowie Load-Balancer-Autorisierung als Verfahren zum Domain-Besitznachweis
  • Zertifikatsausstellungs-Konfiguration für die Steuerung der Zertifikatserzeugung
  • Trust Configs für Mutual TLS (mTLS)
  • Public Certificate Authority für öffentlich vertrauenswürdige Zertifikate

Typische Anwendungsfälle

Große Zertifikatsbestände: Organisationen mit vielen Domains verwalten Zertifikate an einer Stelle statt verteilt über einzelne Load-Balancer-Konfigurationen.

Automatisierte Erneuerung: Google-verwaltete Zertifikate werden automatisch ausgestellt und erneuert; manuelle Erneuerungsfenster entfallen.

Mutual TLS: Über Trust Configs richten Sie die gegenseitige TLS-Authentifizierung zwischen Client und Load Balancer ein.

Medienauslieferung: Für Media CDN und Secure Web Proxy werden Zertifikate global bereitgestellt.

Vorteile

  • Zentrale Verwaltung statt zertifikatsweiser Pflege am Load Balancer
  • Automatische Erneuerung Google-verwalteter Zertifikate
  • Zwei Validierungsverfahren (DNS-Autorisierung und Load-Balancer-Autorisierung)
  • Unterstützung für globale und regionale Load-Balancer-Typen
  • Grundlage für mTLS-Szenarien über Trust Configs

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Certificate Manager:

  • Zertifikatsstrategie: Entscheidung zwischen Google-verwalteten und selbstverwalteten Zertifikaten je Anwendungsfall
  • Migration: Überführung bestehender Load-Balancer-Zertifikate in Certificate Manager
  • Automatisierung: Aufbau von DNS-Autorisierungen und Zertifikatszuordnungen als Infrastructure as Code
  • mTLS-Architektur: Design und Umsetzung von Trust Configs für gegenseitige TLS-Authentifizierung

Sprechen Sie uns für eine Beratung zu Certificate Manager und TLS-Architekturen auf Google Cloud an.

Typische Anwendungsfälle

Zentrale Verwaltung vieler TLS-Zertifikate für Load Balancer
Automatische Ausstellung und Erneuerung Google-verwalteter Zertifikate
Bereitstellung selbstverwalteter Zertifikate
Mutual TLS (mTLS) über Trust Configs

Technische Spezifikationen

Certificate types Google-verwaltete Zertifikate (automatische Ausstellung und Erneuerung) sowie selbstverwaltete Zertifikate (eigenständige Beschaffung, Bereitstellung und Erneuerung)
Core concepts Zertifikate, Zertifikatszuordnungen (certificate maps) und deren Einträge, DNS-Autorisierungen, Zertifikatsausstellungs-Konfiguration, Trust Configs
Generations Neben der bestehenden Version dokumentiert Google zusätzlich Certificate Manager (2nd gen) mit eigener Dokumentation und Funktionsvergleich
San limits Maximal 100 Domains in den Subject Alternative Names bei DNS-Autorisierung, maximal 5 bei Load-Balancer-Autorisierung
Supported targets Globale und regionale Application Load Balancer (Target-HTTPS-Proxys), Proxy Network Load Balancer (Target-SSL-Proxys) sowie Secure Web Proxy und Media CDN

Häufig gestellte Fragen

Was ist Certificate Manager?

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate (SSL) für Cloud Load Balancing, Secure Web Proxy und Media CDN bereit. Der Dienst übernimmt die Zertifikatsverwaltung zentral statt pro Load Balancer.

Worin unterscheiden sich Google-verwaltete und selbstverwaltete Zertifikate?

Google-verwaltete Zertifikate beschafft und verwaltet Google Cloud für Sie, inklusive automatischer Ausstellung und Erneuerung. Selbstverwaltete Zertifikate beschaffen, hinterlegen und erneuern Sie selbst.

Wie weise ich den Besitz einer Domain nach?

Certificate Manager unterstützt DNS-Autorisierungen sowie die Load-Balancer-Autorisierung als alternatives Validierungsverfahren. Zertifikate mit dem Scope "ALL_REGIONS" unterstützen die Load-Balancer-Autorisierung nicht.

Wie viele Domains kann ein Zertifikat abdecken?

Bei DNS-Autorisierung sind maximal 100 Domains in den Subject Alternative Names möglich, bei Load-Balancer-Autorisierung maximal 5. Die maßgeblichen Werte stehen in der offiziellen Dokumentation.

Wozu dienen Zertifikatszuordnungen?

Zertifikatszuordnungen (certificate maps) und deren Einträge ordnen Zertifikate den passenden Hostnamen zu. Damit lässt sich steuern, welches Zertifikat für welche Domain ausgeliefert wird.

Was ist Certificate Manager (2nd gen)?

Google dokumentiert neben der bestehenden Version eine zweite Generation von Certificate Manager mit eigener Dokumentation und einem Funktionsvergleich. Welche Variante für Ihren Anwendungsfall passt, entnehmen Sie der offiziellen Dokumentation.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Certificate Manager - TLS-Zertifikate zentral verwalten zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren