Microsoft Discovery von Zertifikaten der Zertifizierungsstelle (Certificate Authority, CA)

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Die ServiceNow Discovery Anwendung kann erkennen Microsoft Zertifikate der Zertifizierungsstelle (Certificate Authority, CA) mit dem Muster „Microsoft CA – Zertifikatverwaltung“. Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-Mapping Anwendung aus dem ServiceNow Store.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    Ab Version 1.27.0 Muster für Discovery und Service-Mapping Unterstützt die Erkennung des alternativen Antragstellernamen (SAN) für alle Anforderungs-IDs und die Discovery-Methoden der Vorlagen-ID.

    Voraussetzungen

    Überprüfen Sie, ob die folgenden Anwendungen aktuell sind
    • Muster für Discovery und Service-Mapping
    • CMDB CI-Klassenmodelle
    Überprüfen Sie den Prozess der Zertifizierungsstelle
    Stellen Sie sicher, dass auf dem Hostcomputer der CA-Prozess ausgeführt wird.
    Verifizieren Sie vorherige Windows Discovery
    Verifizieren Sie einen Windows Host wurde während einer vorherigen horizontalen Discovery erkannt. Weitere Informationen finden Sie unter Erkennung von Windows.
    Zeitplan für Erkennung ohne Server erstellen

    Erstellen Sie einen Discovery-Zeitplan, um eine gezielte Discovery von durchzuführen Microsoft CA-Zertifikate, die den Host verwenden, auf dem der CA-Prozess ausgeführt wird. Weitere Informationen finden Sie unter Erstellen Sie einen serverlosen Zeitplan für Microsoft Discovery der Zertifizierungsstelle (Certificate Authority, CA).

    Von Discovery während der horizontalen Erkennung erfasste Daten

    Discovery Füllt die Daten in aus CMDB Beim Ausführen des Musters „Microsoft CA – Zertifikatverwaltung“.

    Tabelle : 1. Eindeutiges Zertifikat [cmdb_ci_certificate]
    Feld Beschreibung
    Fingerabdruck [Fingerabdruck] Hashwert des Zertifikats
    Fingerabdruckalgorithmus [Fingerprint_Algorithmus] Algorithmus, der zum Hash des Zertifikats verwendet​wird.
    Allgemeiner Antragstellername [subject_common_Name] Gibt den Hostnamen/die Domäne an, der/die dem Zertifikat zugeordnet ist und im Zertifikat aufgeführt ist Betreff ​Feld.
    Eindeutiger Antragstellername [subject_Distinguished_Name] Identifizierungsinformationen des Antragstellers, der im Zertifikat aufgeführt ist Betreff ​Feld. ​
    Eindeutiger Ausstellername [issuer_Distinguished_Name] Eindeutiger Name des Ausstellers​.
    Kommentare [comments] Enthält eine lesbare Beschreibung für Benutzer
    Verlängerungsnachverfolgung [Renewal_Tracking] Gibt an, ob Aufgaben mit Priorität 1 oder Priorität 3 für ablaufende Zertifikate erstellt werden sollen​
    Zertifikatvorlage [cert_template] Zertifikatvorlage, die die Richtlinien und Regeln definiert, die eine ZERTIFIZIERUNGSSTELLE verwendet, wenn eine Anforderung für ein Zertifikat empfangen wird.
    Fingerabdruck des Zertifikats [Thumb_print] ​ Eindeutiger Bezeichner für Zertifikate in Anwendungen bei Vertrauensentscheidungen, in Konfigurationsdateien und bei Anzeige in Schnittstellen.
    Allgemeiner Ausstellername [issuer_common_Name] Allgemeiner Name des Ausstellers​.
    Gültig ab [valid_from] Gültigkeitsstartzeitraum des Zertifikats
    Seriennummer [serial_number] Seriennummer des Zertifikats.
    Antragstellerland [subject_Country] Zweistelliger Ländercode im Zertifikat Betreff ​Feld.
    Antragstellerorganisation [subject_Organization] Organisation, die im Zertifikat aufgeführt ist Betreff ​Feld.
    Aussteller [Aussteller] Entität, die das Zertifikat signiert und ausgestellt hat. ​
    Betrefforganisationseinheit [subject_Organization_unit] Organisationseinheit, die im Zertifikat aufgeführt ist Betreff ​Feld. ​
    Alternativer Antragstellername [subject_Alternative_Name] Liste der vollqualifizierten Domänennamen, die durch das Zertifikat gesichert​sind, aufgeführt im Zertifikat Betreff ​Feld.
    Gültig bis [valid_to] Gültigkeitsendzeitraum des Zertifikats
    Name [name] Name des CI.
    Status [state] Lebenszyklusstatus des Zertifikats​.

    Beispiel: Installiert, ausgegeben oder widerrufen.

    Stammaussteller [root_issuer] Stammentität, die das Zwischenzertifikat signiert und ausgestellt hat
    Betrefflokalität [subject_locality] Ort, der im Zertifikat aufgeführt ist Betreff ​Feld.
    Antragstellerstatus [subject_State] Status, der im Zertifikat aufgeführt ist Betreff ​Feld.
    Betriebsstatus [operational_status] Gibt an, ob das Zertifikat gültig ist oder widerrufen wurde.
    Mögliche Werte:
    • Betriebsbereit : Gültiges Zertifikat
    • Nicht Funktionsfähig : Widerrufenes Zertifikat
    Signaturalgorithmus [Signature_Algorithmus] Signaturalgorithmus des Zertifikats.

    Beispiel: SHA-256, sha256RSA oder SHA1withRSA.

    Anforderungstyp [Request_type] Format, das zum anfordern des Zertifikats verwendet wird.
    Datum der Anforderungsübermittlung [Request_submission_date] Datum, an dem die Zertifikatanforderung übermittelt wurde.
    Datum der Anforderungslösung [Request_Resolution_date] Datum, an dem die Zertifikatanforderung von der ZERTIFIZIERUNGSSTELLE gelöst wurde.
    Datum des Widerrufs anfordern [Request_revocation_date] Datum, an dem das Zertifikat widerrufen wurde. Dieses Feld wird nur für widerrufene Zertifikate ausgefüllt.
    Effektives Widerrufsdatum [effective_revocation_date] Datum, an dem das Zertifikat effektiv widerrufen wurde, indem es der Zertifikatwiderrufliste (Certificate Revocation List, CRL) hinzugefügt wurde. Dieses Feld wird nur für widerrufene Zertifikate ausgefüllt.
    Sperrgrund [Revocation_reason] Grund für den Widerruf des Zertifikats. Dieses Feld wird nur für widerrufene Zertifikate ausgefüllt.
    Name der anfordernden Person [requester_Name] Name der Person, die das Zertifikat angefordert hat.
    Vorlagenregistrierungskennzeichnungen [template_Enrollment_Flags] Informationen zum Zertifikat, das von der CA oder dem Besitzer des Zertifikats bearbeitet werden muss. Suchen Sie in nach dem Fehlercode, um weitere Informationen zu erhalten Die offizielle Microsoft-Dokumentationswebsite .

    CI-Beziehungen

    Das Muster „Microsoft CA – Zertifikatverwaltung“ erstellt keine CI-Beziehungen.