---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# TLS 証明書の可視化

# TLS 証明書の可視化 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年08月25日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

証明書インベントリと管理 アプリケーションを使用すると、ディスカバリー は既存の CI ベースのディスカバリースケジュールを使用して、特定のポートで証明書を自動的にスキャンできるようになります。さらに、個々の URL をスキャンするためのディスカバリースケジュールを作成できます。

ServiceNow Store では、ServiceNow で作成されたアプリケーションに対して、新しいアプリケーションや更新が定期的にリリースされます。すでにアプリケーションをお持ちの場合は、最新バージョンをダウンロードし、当社の製品を使った既存の操作性を改善することができます。アプリケーションがストア内でリリースされるたびに各種機能が使用可能になったり拡張されたりするため、各リリースで利用可能になるコンテンツや機能はこのドキュメントではバージョン番号で示されます。

証明書インベントリと管理 では、インポートされた証明書のリストを [証明書ファイルのインポートによる証明書ディスカバリーの実行](https://www.servicenow.com/docs/LgMedcF5niwGPEOn2Cb8qg "証明書インベントリと管理では、パターンベースディスカバリーを使用して証明書ファイルをシステムにインポートすることで、証明書を検出できます。") に追加し、GoDaddy や DigiCert などの認証局 (CA) からの証明書をスキャンできます。Sectigo および Entrust CA をスキャンすることもできます。  
CA 信頼証明書ディスカバリーの一部として次のフィールドを収集する DigiCert の既存の認証局パターン。これらのフィールドは、Digicert CA ディスカバリーによって検出された証明書の自動フロー (要求、更新、または取り消し) を作成するために必要であり、証明書拡張機能 \[sn_disco_certmgmt_certificate_extension\] テーブルに保存されます。

* 証明書 ID
* 注文 ID
* サムプリント
* シリアル番号
* 証明書ステータス
{#run-cert-discovery__ul_mhh_spv_mqb}

証明書インベントリと管理を使用して、[ポートスキャンによる証明書ディスカバリーの実行](https://www.servicenow.com/docs/MjG_iCmwuDf~jD7ysz8xbA "TLS ポートプローブ [tls_ssl_certs] が有効になっている場合、ディスカバリーは既存の CI ディスカバリースケジュールの一部として 14 個の事前承認済みポートを自動的にスキャンします。")できます。[個別の URL スキャンによる証明書ディスカバリーの実行](https://www.servicenow.com/docs/fD_VIRsE63JPYijBYTivZA "URL スキャンを使用して証明書のディスカバリーを開始するには、個々の URL を手動で含め、新しい証明書のディスカバリースケジュールを構成する必要があります。")することもできます。

1500 を超える証明書について、証明書または検出 CA 信頼をインポートするには、1 つ以上のサーバーレスパターンが構成されたディスカバリースケジュールを作成します。各パターン実行では、最大 1500 の証明書ディスカバリーがサポートされています。

すべての証明書を検出するには、制限 (デフォルトは 1500) および start_offset (デフォルトは 0) を適切に設定する必要があります。たとえば、最大 6,000 の証明書をフェッチするには、0、1500、3000、4500 start_offset の 4 つのサーバーレスパターンを追加します。start_offset と制限パラメーターは、以下に示すように設定されます。


