Fase de pós-descoberta

  • Versão de lançamento: Washingtondc
  • Atualizado 8 de fev. de 2024
  • 1 min. de leitura
  • Após a fase de descoberta, o sistema gerencia certificados TLS, oferecendo flexibilidade para opções de solicitação manuais e automatizadas, atendendo a várias tarefas e processos relacionados a certificados.

    As cadeias de certificados TLS, assinadas pela autoridade de certificação e raiz, preenchem as tabelas Certificado exclusivo [cmdb_ci_certificate] e Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]. Posteriormente, um trabalho programado revisa a tabela de certificados exclusivos para certificados expirados e expirados, iniciando a criação e atribuição de tarefas de certificado e incidentes.

    Você tem a opção de solicitar manualmente novos certificados e renovar os existentes. Para obter mais informações, consulte Fluxo manual para solicitações de certificado.

    Na versão 1.3.8, foi introduzido o recurso para automatizar solicitações de novos certificados, renovações ou revogação de certificados. Para obter mais informações, consulte Gestão de certificados automatizada para certificados TLS.

    Para otimizar o desempenho do sistema, um limpador de tabela remove automaticamente os registros de certificado antigos dessas duas tabelas após um número especificado de dias:
    • Tabela Certificado descoberto [sn_disco_certmgmt_certificate_history]: mais de 30 dias
    • Tabela Certificado instalado [sn_disco_certmgmt_cmdb_installed_certificate]: mais de 90 dias
    Nota:
    Você pode alternar vários comportamentos relacionados a Gestão e inventário de certificações dependendo das suas necessidades, usando propriedades de certificado específicas, conforme mostrado em Propriedades da Descoberta e Propriedades do sistema.