Fase pós-descoberta

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Após a fase de descoberta, o sistema gerencia certificados TLS, oferecendo flexibilidade para opções de solicitação manuais e automatizadas, atendendo a várias tarefas e processos relacionados a certificados.

    As cadeias de certificados TLS, assinadas pela autoridade de certificação e pela raiz, preenchem as tabelas Certificado exclusivo [cmdb_ci_certificate] e Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]. Posteriormente, um trabalho agendado revisa a tabela de certificados exclusivos para certificados expirados e expirados, iniciando a criação e a atribuição de tarefas de certificação e incidentes.

    Você tem a opção de solicitar manualmente novos certificados e renovar os existentes. Para obter mais informações, consulte Fluxo manual para solicitações de certificado.

    Na versão 1.3.8, a capacidade de automatizar solicitações de novos certificados, renovações ou revogação de certificados foi introduzida. Para obter mais informações, consulte Gestão automatizada de certificados para certificados TLS.

    Para otimizar o desempenho do sistema, um limpador de tabela remove automaticamente os registros de certificado antigos dessas duas tabelas após um número especificado de dias:
    • Tabela Certificado descoberto [sn_disco_certmgmt_certificate_history]: com mais de 30 dias
    • Tabela Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]: com mais de 90 dias
    Nota:
    Você pode alternar vários comportamentos relacionados a Gestão e inventário de certificações, dependendo das suas necessidades, usando propriedades de certificado específicas, conforme mostrado em Propriedades da Descoberta e Propriedades do sistema.