Phase nach der Discovery
Nach der Discovery-Phase verwaltet das System TLS-Zertifikate und bietet Flexibilität für manuelle und automatisierte Anforderungsoptionen für verschiedene zertifikatsbezogene Aufgaben und Prozesse.
Die von der Zertifizierungsstelle und dem Stamm signierten TLS-Zertifikatketten füllen die Tabellen „Eindeutiges Zertifikat“ [cmdb_ci_certificate] und „Installiertes Zertifikat“ [sn_disco_certmgmt_cmdb_installed_certificate]. Anschließend überprüft eine regelmäßige Aufgabe die Tabelle „Eindeutiges Zertifikat“ auf ablaufende und abgelaufene Zertifikate und initiiert die Erstellung und Zuweisung von Zertifikataufgaben und Incidents.
Sie haben die Möglichkeit, manuell neue Zertifikate anzufordern und vorhandene Zertifikate zu verlängern. Weitere Informationen finden Sie unter Manueller Flow für Zertifikatanforderungen.
In Version 1.3.8 wurde die Möglichkeit eingeführt, Anforderungen für neue, verlängerte oder widerrufene Zertifikate zu automatisieren. Weitere Informationen finden Sie unter Automatisierte Zertifikatverwaltung für TLS-Zertifikate.
- Tabelle „Erkanntes Zertifikat“ [sn_disco_certmgmt_certificate_history]: älter als 30 Tage
- Tabelle „Installiertes Zertifikat“ [sn_disco_certmgmt_cmdb_installed_certificate]: älter als 90 Tage