Cómo migrar certificados de terceros al Administrador de certificados

En este instructivo, se muestra cómo migrar certificados de terceros a un balanceador de cargasGoogle Cloud con Administrador de certificados.

Para migrar certificados de terceros sin tiempo de inactividad, crea la misma cantidad de certificados administrados por Google que certificados de terceros. A continuación, consolida los certificados en un solo mapa de certificados y, luego, implementa el mapa de certificados en un balanceador de cargas con DNS. Por último, actualiza los registros A y AAAA de DNS para que apunten a la dirección IP del balanceador de cargas.

Para encontrar la lista de balanceadores de cargas compatibles, consulta la descripción general del Administrador de certificados.

Objetivos

En este instructivo, se muestra cómo completar las siguientes tareas:

  • Crea certificados administrados por Google con autorización de DNS.
  • Crea un mapa de certificados para todos los certificados.
  • Implementa certificados en tu balanceador de cargas con DNS.
  • Actualiza los registros A y AAAA de DNS para que apunten a la dirección IP del balanceador de cargas.

Antes de comenzar

  1. Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Compute Engine, Certificate Manager APIs.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.