Zertifikaterkennung über individuelle URL-Scans ausführen
- Aktualisiert30. Jan. 2025
- 2 Minuten Lesedauer
- Yokohama
- "Discovery"
Um die Zertifikat-Discovery über URL-Scans zu initiieren, müssen Sie einzelne URLs manuell einfügen und einen neuen Zeitplan für das Zertifikat Discovery konfigurieren.
Vorbereitungen
Erforderliche Rolle: admin oder discovery_admin
Warum und wann dieser Vorgang ausgeführt wird
Nur die Zertifikate, die während URL-Scans auf dem Server verfügbar sind, können erkannt werden. Um die verfügbaren Zertifikate zu bestätigen, verwenden Sie den folgenden Befehl:
openedsl s_client -showcerts -connect<URL> :<PORT>Prozedur
Ergebnisse
Wenn Ihr Discovery-Zeitplan ausgeführt wird, wird in den angegebenen URLs automatisch nach Zertifikaten gescannt, und alle URLs werden aus der Tabelle cmdb_ci_endpoint_http abgerufen. Anschließend wird eine Zuordnung zwischen der URL und dem Zeitplan in sn_disco_certmgmt_cert_url_sched_m2m erstellt.
Wenn Service-Mapping aktiviert ist, wird standardmäßig eine Beziehung zwischen dem HTTP-Endpunkt und der Anwendung erstellt, wenn ein Eintrag in cmdb_ci_endpoint_http erstellt wird. Beispielsweise wird die Anwendung Amazon automatisch mit amazon.com verknüpft.
Die Beziehung lautet: cmdb_ci_endpoint_http[übergeordnet] --> [Endpunkt implementieren in::Endpunkt implementieren von] --> cmdb_ci_appl[untergeordnet].
Wenn die obige Beziehung vorhanden ist, erstellt die URL-Zertifikaterkennung eine zusätzliche Beziehung zwischen dem Zertifikat und der Anwendung. Diese Beziehung lautet: cmdb_ci_appl[übergeordnet] --> [Verwendet::Verwendet von] --> cmdb_ci_certificate[untergeordnet].