Collectez des informations sur les certificats racines stockés en dehors de votre serveur. Créez un calendrier spécialisé Découverte .
Avant de commencer
Rôle requis : pki_admin ou admin
Pourquoi et quand exécuter cette tâche
Configurez votre Serveur MID pour renouveler automatiquement les certificats en définissant les paramètres de configuration dans votre Serveur MID.
Pour en savoir plus sur la compatibilité des versions et résoudre les problèmes, consultez l’article de la base de connaissances Renouvellement des certificats TLS à l’aide d’Agents IA pour Découverte [KB2470998] dans la base de connaissances Now Support. Le Gestion et inventaires des certificats correctif 8 ou ultérieur de Yokohama prend en charge l’agent de renouvellement de certificat.
Procédure
-
Accédez à la .
-
Sélectionnez l’élément Serveur MID que vous souhaitez configurer.
-
Sélectionnez l’onglet Paramètres de configuration .
-
Ajoutez un nouveau paramètre en sélectionnant Nouveau.
-
Sélectionnez le champ Nom du paramètre .
-
Sélectionner ext.vault.hashicorp.address
-
Dans le champ Valeur , saisissez l’adresse de votre coffre-fort externe Hashicorp.
La valeur par défaut est http://127.0.0.1:8200.
-
Sélectionnez Soumettre.
-
Ajoutez un nouveau paramètre.
-
Sélectionnez Nouveau.
-
Sélectionnez le champ Nom du paramètre .
-
Sélectionner ext.vault.hashicorp.path
-
Dans le champ Valeur , entrez votre chemin d’accès au fichier dans le coffre-fort Hashicorp.
-
Sélectionnez Soumettre.
-
Accédez à l’emplacement de votre nom d’hôte Serveur MID
-
Accédez à l’adresse IP dans le champ Adresse IP de votre Serveur MID enregistrement.
-
Accédez au dossier installé par le Serveur MID dans lequel vous avez installé votre Serveur MID.
-
Sélectionnez le fichier agent/config.xml .
-
Ajoutez le paramètre ext.vault.hashicorp.token dans votre fichier cofig.xml.
-
Insérez le code suivant :
<nom du paramètre="ext.valut.hashicorp.token » secure="true » value="<VALEUR DE VOTRE JETON>"/>
-
Redémarrez votre Serveur MID.
Que faire ensuite
Pour terminer le processus de configuration de vous-même pour le renouvellement automatique des certificats, vous devez effectuer les étapes requises pour Ajoutez les applications et les options requises à votre Serveur MID et Configurer les propriétés système pour le renouvellement automatique des certificats.