Führen Sie die IP-basierte Zertifikaterkennung aus

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 1 Minute Lesedauer
  • Aktivieren Sie die Port-Probe für Transferschienensicherheit (tls_ssl_certes), und scannen Sie nach Zertifikaten für eine IP-Adresse oder mehrere IP-Adressen.

    Vorbereitungen

    Kennen Sie die IP-Adresse, den Bereich der IP-Adressen oder die Liste der IP-Adressen, die Sie für das Zertifikat ausführen möchten Discovery Ein.

    Erforderliche Rolle: Zertifikatadministrator, Discovery_admin oder admin

    Prozedur

    1. Aktivieren Sie die Port-Probe „TLS“ [tls_ssl_certs].
      1. Navigieren zu Alle > Discovery-Definition > Port-Probesan.
      2. Offen tls_ssl_zert .
      3. Um die Probe zu aktivieren, wählen Sie aus Aktiv Kontrollkästchen.

        Standardmäßig ist das Kontrollkästchen für jede neue Installation deaktiviert.

      4. Bestätigen Sie Ausgelöst durch Services Hat die benötigten Services.

        Standardmäßig lösen die folgenden Services die Probe „tls_ssl_certs“ aus: HTTPS, tomcat-ssl, IBM WebSphere SSL, Idaps, IMAPS, pop3s, ftps-Daten, ftps, smtp, pop3, imap, IDAP, ftp, Übermittlung.

      5. Wählen Sie Aktualisieren.
    2. Erstellen Sie ein IP-basiertes Zertifikat Discovery Zeitplan.
      1. Navigieren zu Alle > Discovery > Discovery-Zeitplänean.
      2. Wählen Sie Neu.
      3. Füllen Sie jedes Textfeld mit dem entsprechenden Wert aus.
        Weitere Informationen zu den Feldern und Werten finden Sie unter IP-basierte Discovery-Zeitplanformulartabelle.
      4. Wählen Sie oben aus, und halten Sie sie gedrückt (oder klicken Sie mit der rechten Maustaste) Discovery-Zeitplan Und wählen Sie aus Speichern .
        Durch Auswahl Speichern , Zusätzliche Konfigurationsoptionen sind verfügbar.
      5. Wählen Sie aus SNMP verwenden Textfeld.
      6. Wählen Sie auf den neuen Registerkarten, die angezeigt werden, aus Discovery-IP-Bereiche .
      7. Wählen Sie Neu.
      8. Füllen Sie jedes Feld mit dem entsprechenden Wert aus.
        Weitere Informationen zu den Feldern und Werten finden Sie unter Legen Sie Ihr Formular für IP-Adressen und die Feldtabelle fest.
      9. Wählen Sie Absenden.
        Der Port tls_ssl_zert Sucht im nächsten Zeitintervall (täglich, wöchentlich, monatlich usw.) nach Zertifikaten, die in Ihren ausgewählten IPs verfügbar sind.
    3. Erstellen Sie ein IP-basiertes Zertifikat Schnelle Erkennung Für sofortige Discovery (optional).
      1. Navigieren zu Alle > Discovery > Discovery-Zeitplänean.
      2. Wählen Sie Aus Schnelle Erkennung .
      3. Geben Sie Ihre Ziel-IP in ein Ziel-IP Feld.
        Warnung:
        Stellen Sie sicher, dass Ihre IP-Adresse für den verwendeten MID-Server zugänglich ist. Wenn nicht, müssen Sie festlegen Anmeldeinformationsaliasse für Discoveryan.
      4. Wählen Sie OK.

    Ergebnisse

    Die Probe „tls_ssl_certes“ sucht sofort nach Zertifikaten innerhalb der ausgewählten IP und meldet die gefundenen Zertifikate.