Sammeln Sie Informationen zu Stammzertifikaten, die außerhalb Ihres Servers gespeichert sind. Erstellen Sie einen spezialisierten Discovery Zeitplan.
Vorbereitungen
Erforderliche Rolle: pki_admin oder admin
Warum und wann dieser Vorgang ausgeführt wird
Konfigurieren Sie Ihren MID-Server Dient zum automatischen verlängern von Zertifikaten, indem die Konfigurationsparameter in festgelegt werden MID-Server.
Informationen zur Versionskompatibilität und zur Fehlerbehebung finden Sie unter Verlängerung von TLS-Zertifikaten mit KI-Agents für Discovery artikel aus dem Wissensmodul [KB2470998] in der Now Support Knowledge Base.
Prozedur
-
Navigieren zu an.
-
Wählen Sie aus MID-Server Die Sie konfigurieren möchten.
-
Wählen Sie aus Konfigurationsparameter Registerkarte.
-
Fügen Sie einen neuen Parameter hinzu, indem Sie auswählen Neu .
-
Wählen Sie aus Parametername Feld.
-
Wählen Sie Aus Ext.Vault.hashicorp.address
-
In Wert Geben Sie Ihre externe Hashicorp-Tresoradresse ein.
Der Standardwert ist http://127.0.0.1:8200.
-
Wählen Sie Absenden.
-
Fügen Sie einen neuen Parameter hinzu.
-
Wählen Sie Neu.
-
Wählen Sie aus Parametername Feld.
-
Wählen Sie Aus Ext.Vault.hashicorp.path
-
In Wert Geben Sie Ihren Dateipfad im Hashicorp-Tresor ein.
-
Wählen Sie Absenden.
-
Navigieren Sie zum Speicherort Ihres Hostnamens von MID-Server
-
Navigieren Sie in zur IP-Adresse IP-Adresse Feld von MID-Server Datensatz.
-
Navigieren Sie zu MID-Server-Installationsordner Wo Sie installiert haben MID-Server.
-
Wählen Sie aus Service Desk-Mitarbeiter/config.xml Datei.
-
Fügen Sie den Parameter hinzu ext.vault.hashicorp.tokenIn Ihrer Datei cofig.xml.
-
Fügen Sie den folgenden Code ein:
<parameter name="ext.valut.hashicorp.token" secure="true" value="<YOUR TOKEN VALUE>"/>
-
Starten Sie Ihren neu MID-Server.
Nächste Maßnahme
Um den Prozess der Konfiguration für die automatische Zertifikatverlängerung abzuschließen, müssen Sie die erforderlichen Schritte bis ausführen Fügen Sie die erforderlichen Anwendungen und Fähigkeiten zu hinzu MID-Server Und Konfigurieren Sie Systemeigenschaften für die automatische Zertifikatverlängerung.