검색 후 단계

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 검색 단계에 이어 시스템은 TLS 인증서를 관리하여 수동 및 자동 요청 옵션 모두에 대한 유연성을 제공하고 다양한 인증서 관련 작업 및 프로세스를 처리합니다.

    인증 기관 및 루트에서 서명한 TLS 인증서 체인은 고유 인증서 [cmdb_ci_certificate] 및 설치된 인증서 [sn_disco_certmgmt_cmdb_installed_certificate] 테이블을 채웁니다. 이어서 예약된 작업으로 만료 예정 및 만료된 인증서에 대한 고유 인증서 테이블을 검토하여 인증서 작업과 인시던트의 생성 및 할당을 시작합니다.

    새 인증서를 수동으로 요청하고 기존 인증서를 갱신할 수 있는 옵션이 있습니다. 자세한 내용은 인증 요청에 대한 수동 플로우 문서를 참조하십시오.

    버전 1.3.8에서는 새 인증서, 갱신 또는 인증서 해지에 대한 요청을 자동화하는 기능이 도입되었습니다. 자세한 내용은 TLS 인증서에 대한 자동 인증 관리 문서를 참조하십시오.

    테이블 클리너는 시스템 성능을 최적화하기 위해 지정된 일수가 지나면 다음 두 테이블에서 오래된 인증서 기록을 자동으로 제거합니다.
    • 검색한 인증서 [sn_disco_certmgmt_certificate_history] 테이블: 30일 이상
    • 설치된 인증서 [sn_disco_certmgmt_cmdb_installed_certificate] 테이블: 90일 이상
    주:
    디스커버리 속성시스템 속성에 제시된 대로 특정 인증서 속성을 사용하여 필요에 따라 인증 인벤토리 및 관리에 관련된 다양한 동작을 전환할 수 있습니다.
    시스템은 만료되었거나 6개월 이상 보관된 인증서를 검사합니다. 교체 인증서가 있는 경우 시스템은 사용되지 않는 이러한 인증서에 대한 미해결 작업을 제거합니다.

    해당 주의 만료되고 보관된 인증서와 인증서 작업 failed 에도 동일한 6개월의 유예 기간이 적용됩니다.