Phase nach der Discovery

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Nach der Discovery-Phase verwaltet das System TLS-Zertifikate, bietet Flexibilität für manuelle und automatisierte Anforderungsoptionen und erfüllt verschiedene zertifikatbezogene Aufgaben und Prozesse.

    Die von der Zertifizierungsstelle und dem Stamm signierten TLS-Zertifikatketten füllen die eindeutigen Tabellen „Zertifikat [cmdb_ci_certificate]“ und „installiertes Zertifikat [sn_disco_certmgmt_cmdb_installed_certificate]“ aus. Anschließend überprüft eine geplante Aufgabe die eindeutige Zertifikattabelle auf ablaufende und abgelaufene Zertifikate und initiiert die Erstellung und Zuweisung von Zertifikataufgaben und Incidents.

    Sie haben die Möglichkeit, neue Zertifikate manuell anzufordern und vorhandene zu verlängern. Weitere Informationen finden Sie unter Manueller Flow für Zertifikatanforderungen.

    In Version 1,3 wurde die Möglichkeit eingeführt, Anforderungen für neue Zertifikate, Verlängerungen oder Widerruf von Zertifikaten zu automatisieren. Weitere Informationen finden Sie unter Automatisierte Zertifikatverwaltung für TLS-Zertifikate.

    Um die Systemleistung zu optimieren, entfernt eine Tabellenbereinigung alte Zertifikatdatensätze nach einer angegebenen Anzahl von Tagen automatisch aus diesen beiden Tabellen:
    • Erkannte Zertifikattabelle [sn_disco_certmgmt_certificate_history]: Älter als 30 Tage
    • Installierte Zertifikattabelle [sn_disco_certmgmt_cmdb_installed_certificate]: Älter als 90 Tage
    Hinweis:
    Sie können verschiedene Verhaltensweisen im Zusammenhang mit umschalten Zertifikatsbestand-ManagementAbhängig von Ihren Anforderungen verwenden Sie bestimmte Zertifikateigenschaften, wie in gezeigt Discovery-EigenschaftenUnd Systemeigenschaften .