Classes d’extension TLS (Transport Layer Security)
L’application Modèles de classe CI CMDB ajoute ou met à jour une classe pour les certificats TLS.
Modèles de classe CI CMDB est une application qui ajoute des ServiceNow Store modèles de classe qui étendent la hiérarchie des CMDB classes. Les classes nouvelles ou mises à jour comprennent des descriptions de classe, des règles d’identification, des entrées d’identificateur et, le cas échéant, des relations dépendantes. Vous pouvez utiliser les classes ajoutées comme n’importe quelle autre CMDB classe. Les applications telles que peuvent Schémas de découverte et de mappage des services utiliser les extensions de classe pour renseigner les CI et découvrir des technologies et des logiciels.
Voir les notes de version complètes pour tout Modèles de classe CI CMDB.
Demander des applications dans l'App Store
Visitez le ServiceNow Store pour afficher toutes les applications disponibles et pour obtenir des informations sur la soumission de demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.
TLS (Transport Layer Security)
TLS est un protocole cryptographique qui assure la sécurité des communications sur un réseau informatique. Le protocole TLS assure la confidentialité et l’intégrité des données entre les applications informatiques communicantes. Une fois que le client et le serveur ont accepté d’utiliser TLS, ils négocient une connexion avec état en utilisant une procédure de liaison de liaison. Le serveur fournit généralement l’identification sous la forme d’un certificat numérique. Le certificat contient le nom du serveur, l’autorité de certification (CA) de confiance qui se porte garante de l’authenticité du certificat et la clé de chiffrement publique du serveur. Le client confirme la validité du certificat avant de poursuivre. Lorsque la poignée de main est terminée, une connexion sécurisée est établie.
Classe de certification des applications incluses dans le périmètre
La classe de certification des applications incluses dans le périmètre prend en charge les certificats TLS. Avec ce cours, vous pouvez gérer les certificats de manière proactive en tenant les personnes concernées informées de toute expiration imminente. Utilisez cette classe d’extension pour promouvoir la surveillance et le renouvellement des certificats avant leur expiration, afin d’éviter les pannes graves des systèmes de production.
Classes
Cette section répertorie les classes que l’application Modèles de classe CI CMDB ajoute ou met à jour. Consultez la table des colonnes de classe pour plus de détails sur les colonnes ajoutées pour chaque classe.
| Classe | Extensions | Description |
|---|---|---|
| Certificat unique [cmdb_ci_certificate] | Élément de configuration [cmdb_ci] | Un certificat de clé publique au format standard X.509. |
- L’attribut assigned_to dépend maintenant de l’attribut assignment_group , de sorte que les utilisateurs de l’attribut assigned_to sont filtrés en fonction de l’attribut spécifié assignment_group.
- L’application Gestion et inventaires des certificats renseigne la table Certificat unique [cmdb_ci_certificate]. La vue de liste de cette classe ne comporte pas de bouton Nouveau et vous ne pouvez plus ajouter de nouveaux enregistrements à la table. Cela est dû au fait que certains champs sont extraits de paramètres codés binaires dans le certificat que les utilisateurs peuvent ne pas être en mesure de fournir. De plus, les certificats doivent être découverts plutôt que téléchargés.
- Vous ne pouvez plus ajouter ou supprimer de pièces jointes dans l’attribut Certificate file .
| Classe | Extensions | Description |
|---|---|---|
| Certificat unique [cmdb_ci_certificate] | Élément de configuration [cmdb_ci] | N/A |
| Domaine du certificat [certificate_domain] | N/A | Nom de domaine complet. |
Colonnes de classes
Modèles de classe CI CMDB: la version 1.4.0 ajoute les colonnes suivantes aux classes respectives.
| Colonnes ajoutées | Description |
|---|---|
| Fichier de certificat | Certificat sous forme chiffrée. |
| Empreinte digitale | Valeur de hachage du certificat. |
| Algorithme d'empreintes digitales | Algorithme utilisé pour effectuer le hachage du certificat. |
| Est une autorité de certification | Indique si un certificat est une autorité de certification (CA) ou non. |
| Est autosigné | Indique si le certificat est autosigné ou non. |
| Émetteur | Entité qui a signé et délivré le certificat. Référence : certificat unique [cmdb_ci_certificate] |
| Nom commun de l'émetteur | Nom courant de l’émetteur. |
| Nom unique de l'émetteur | Nom unique de l’émetteur. |
| Taille de la clé | Taille de la clé utilisée par l’algorithme de signature. Choix :
|
| Suivi de renouvellement | Indique s’il convient de créer des tâches prioritaires 1 ou 3 pour les certificats arrivant à expiration. |
| Émetteur racine | Entité racine qui a signé et délivré le certificat intermédiaire. Choix :
Référence : certificat unique [cmdb_ci_certificate] |
| Type de service | Indique si le certificat est utilisé pour des services externes ou internes. |
| Algorithme de signature | Algorithme de chiffrement utilisé pour signer le certificat. Choix :
|
| État | États du cycle de vie du certificat. |
| Nom alternatif du sujet | Liste des noms de domaine complets garantis par le certificat. Référence : domaine du certificat [certificate_domain] |
| Nom commun du sujet | Identifie le nom d’hôte/domaine associé au certificat. |
| Pays de l'objet | Code du pays à deux lettres de l’objet. |
| Nom unique du sujet | Informations d’identification du sujet. |
| E-mail du sujet | E-mail du sujet. |
| Localité du sujet | Localité du sujet. |
| Organisation du sujet | Organisation du sujet. |
| Unité organisationnelle du sujet | Unité organisationnelle du sujet. |
| État du sujet | État du sujet. |
| Date de début de validité | Période de début de validité du certificat. |
| Date de fin de validité | Période de fin de validité du certificat. |
| Version | Version X.509 du certificat. |
| Colonnes ajoutées | Description |
|---|---|
| Domaine | Nom de domaine complet. |
Modèles de classe CI CMDB: la version 1.3.0 n’ajoute aucune colonne.