Fase pós-descoberta

  • Versão de lançamento: Zurich
  • Atualizado 18 de ago. de 2025
  • 1 min. de leitura
  • Após a fase de descoberta, o sistema gerencia certificados TLS, oferecendo flexibilidade para opções de solicitação manuais e automatizadas, atendendo a várias tarefas e processos relacionados a certificados.

    As cadeias de certificados TLS, assinadas pela autoridade de certificação e raiz, preenchem as tabelas Certificado exclusivo [cmdb_ci_certificate] e Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]. Em seguida, um trabalho agendado revisa a tabela Certificado exclusivo para obter certificados expirados e expirados, iniciando a criação e a atribuição de tarefas e incidentes de certificado.

    Você tem a opção de solicitar manualmente novos certificados e renovar os existentes. Para obter mais informações, consulte Fluxo manual para solicitações de certificado.

    Na versão 1,3.8, a capacidade de automatizar solicitações de novos certificados, renovações ou revogação de certificados foi introduzida. Para obter mais informações, consulte Gestão automatizada de certificados para certificados TLS.

    Para otimizar o desempenho do sistema, um limpador de tabela remove automaticamente registros de certificado antigos dessas duas tabelas após um número especificado de dias:
    • Tabela Certificado descoberto [sn_disco_certmgmt_certificate_history]: Mais de 30 dias
    • Tabela Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]: Há mais de 90 dias
    Nota:
    Você pode alternar vários comportamentos relacionados a. Gestão e inventário de certificações dependendo das suas necessidades, use propriedades de certificado específicas, conforme mostrado em Propriedades de descoberta e. Propriedades do sistema .
    O sistema verifica se há certificados expirados ou arquivados por mais de seis meses. Se existir um certificado de substituição, o sistema removerá as tarefas pendentes desses certificados obsoletos.

    O mesmo período de carência de seis meses se aplica a certificados expirados e arquivados e tarefas de certificado no failedestado.