검색 후 단계
검색 단계에 이어 시스템은 TLS 인증서를 관리하여 수동 및 자동 요청 옵션 모두에 대한 유연성을 제공하고 다양한 인증서 관련 작업 및 프로세스를 처리합니다.
인증 기관 및 루트에서 서명한 TLS 인증서 체인은 고유 인증서 [cmdb_ci_certificate] 및 설치된 인증서 [sn_disco_certmgmt_cmdb_installed_certificate] 테이블을 채웁니다. 이어서 예약된 작업으로 만료 예정 및 만료된 인증서에 대한 고유 인증서 테이블을 검토하여 인증서 작업과 인시던트의 생성 및 할당을 시작합니다.
새 인증서를 수동으로 요청하고 기존 인증서를 갱신할 수 있는 옵션이 있습니다. 자세한 내용은 인증 요청에 대한 수동 플로우 문서를 참조하십시오.
버전 1.3.8에서는 새 인증서에 대한 요청, 갱신 또는 인증서 취소를 자동화하는 기능이 도입되었습니다. 자세한 내용은 TLS 인증서에 대한 자동 인증 관리 문서를 참조하십시오.
테이블 클리너는 시스템 성능을 최적화하기 위해 지정된 날짜가 지나면 다음 두 테이블에서 오래된 인증서 기록을 자동으로 제거합니다.
- 검색한 인증 [sn_disco_certmgmt_certificate_history] 테이블: 30일 이상
- 설치한 인증 [sn_disco_certmgmt_cmdb_installed_certificate] 테이블: 90일 이상
주: