Visibilidade para certificados TLS

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • A aplicação Gestão e inventário de certificações permite que Descoberta verifique automaticamente os certificados em portas específicas por meio de seus cronogramas de descoberta baseados em IC existentes. Além disso, você pode criar Cronogramas de descoberta para verificar URLs específicos.

    O ServiceNow Store libera regularmente novas aplicações e atualizações para aplicações que são criadas por ServiceNow. Se você já tem a aplicação, pode baixar a versão mais recente para aprimorar sua experiência com nossos produtos. Como diferentes recursos estão disponíveis ou são aprimorados sempre que uma aplicação é lançada na Store, o conteúdo e os recursos disponíveis em uma versão específica são indicados pelo número da versão neste documento.

    Na versão 1.1.7 Gestão e inventário de certificações, você pode adicionar uma lista de certificados importados e verificar se há certificados da sua autoridade de certificação (CA), como GoDaddy e DigiCert. Na versão 1.2.0, você também pode verificar CAs do Sectigo e Entrust.

    Na versão 1.3.8 Gestão e inventário de certificações, a aplicação aprimorou os padrões de autoridade de certificação existentes para que o DigiCert coletasse os seguintes campos como parte da descoberta do certificado CA Trust. Todos esses campos são armazenados na tabela Extensões de certificado [sn_disco_certmgmt_certificate_extension].
    • ID da certificação
    • ID do pedido
    • Impressão digital
    • Número de Série
    • Status do certificado

    Para importar certificados ou confiança de CA de descoberta com mais de 1.500 certificados, crie a programação de descoberta com mais de um padrão sem servidor configurado. Cada execução de padrão oferece suporte a um máximo de 1.500 descobertas de certificados.

    padrão de execução

    Para descobrir todos os certificados, o limite (o padrão é 1500) e o start_offset (o padrão é 0) devem ser configurados de acordo. Por exemplo, para buscar até 6K certificados, adicione quatro padrões sem servidor com start_offset 0, 1500, 3000 e 4500. Os parâmetros Start_offset e limite são configurados conforme mostrado.

    configuração de padrão