Phase nach der Discovery
Nach der Discovery-Phase verwaltet das System TLS-Zertifikate, bietet Flexibilität für manuelle und automatisierte Anforderungsoptionen und erfüllt verschiedene zertifikatbezogene Aufgaben und Prozesse.
Die von der Zertifizierungsstelle und dem Stamm signierten TLS-Zertifikatketten füllen die eindeutigen Tabellen „Zertifikat [cmdb_ci_certificate]“ und „installiertes Zertifikat [sn_disco_certmgmt_cmdb_installed_certificate]“ aus. Anschließend überprüft eine geplante Aufgabe die eindeutige Zertifikattabelle auf ablaufende und abgelaufene Zertifikate und initiiert die Erstellung und Zuweisung von Zertifikataufgaben und Incidents.
Sie haben die Möglichkeit, neue Zertifikate manuell anzufordern und vorhandene zu verlängern. Weitere Informationen finden Sie unter Manueller Flow für Zertifikatanforderungen.
In Version 1,3 wurde die Möglichkeit eingeführt, Anforderungen für neue Zertifikate, Verlängerungen oder Widerruf von Zertifikaten zu automatisieren. Weitere Informationen finden Sie unter Automatisierte Zertifikatverwaltung für TLS-Zertifikate.
- Erkannte Zertifikattabelle [sn_disco_certmgmt_certificate_history]: Älter als 30 Tage
- Installierte Zertifikattabelle [sn_disco_certmgmt_cmdb_installed_certificate]: Älter als 90 Tage