Visibilidade para certificados TLS

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A aplicação Gestão e inventário de certificações permite que Descoberta verifique automaticamente os certificados em portas específicas por meio de suas programações de Descoberta baseadas em IC existentes. Além disso, você pode criar programações do Discovery para verificar URLs específicos.

    O ServiceNow Store libera regularmente novas aplicações e atualizações para aplicações que são criadas por ServiceNow. Se você já tem a aplicação, pode baixar a versão mais recente para aprimorar sua experiência com nossos produtos. Como diferentes recursos estão disponíveis ou são aprimorados sempre que uma aplicação é lançada na Store, o conteúdo e os recursos disponíveis em uma versão específica são indicados pelo número da versão neste documento.

    Na versão 1.1.7 Gestão e inventário de certificações, você pode adicionar uma lista de certificados importados e verificar os certificados da sua autoridade de certificação (CA), como GoDaddy e DigiCert. Na versão 1.2.0, você também pode verificar as CAs do Sectigo e do Entrust.

    Na versão 1.3.8 Gestão e inventário de certificações, a aplicação aprimorou os padrões de autoridade de certificação existentes para o DigiCert para coletar os seguintes campos como parte da descoberta do Certificado de confiança da CA. Todos esses campos são armazenados na tabela Extensões de certificado [sn_disco_certmgmt_certificate_extension].
    • ID da certificação
    • ID do pedido
    • Impressão digital
    • Número de Série
    • Status do certificado

    Para importar certificados ou Discovery CA Trust com mais de 1500 certificados, crie a programação de descoberta com mais de um padrão sem servidor configurado. Cada execução de padrão oferece suporte a um máximo de 1.500 descobertas de certificados.

    padrão de execução

    Para descobrir todos os certificados, o limite (o padrão é 1500) e start_offset (o padrão é 0) deve ser configurado de acordo. Por exemplo, para buscar até 6.000 certificados, adicione quatro padrões sem servidor com start_offset 0, 1500, 3000 e 4500. Os parâmetros Start_offset e limite são configurados conforme mostrado.

    configuração de padrão