Tables Gestion et inventaires des certificats

  • Rversion finale: Washingtondc
  • Mis à jour 7 févr. 2024
  • 2 minutes de lecture
  • Gestion et inventaires des certificats Les tables fournissent un système centralisé pour suivre et gérer les certificats numériques. Ils capturent les détails clés, notamment les certificats détectés, les emplacements d’installation, les données historiques et les tâches associées telles que les renouvellements et les demandes. Ce cadre de travail garantit une gestion efficace des certificats, en prenant en charge la sécurité, la conformité et la rationalisation des opérations.

    Tableau 1. Tables Gestion et inventaires des certificats
    Table Description
    Certificat unique

    [cmdb_ci_certificate]

    Discovery remplit cette table avec un enregistrement pour chaque certificat unique détecté pour la gestion des certificats. La colonne Empreinte digitale est propre à chaque certificat de serveur.
    Remarque :
    Vous pouvez également afficher l’ensemble de la chaîne de certificats à l’aide de la liste connexe de la table Certificat unique.
    Certificat installé

    [sn_disco_certmgmt_cmdb_installed_certificate]

    Discovery remplit cette table avec tous les certificats détectés et affiche tous les emplacements d’installation des certificats. Cette table ne contient aucune référence au CI de serveur et ne passe pas par IRE. Toutes les relations avec le certificat géré sont stockées dans la table Relation de CI [cmdb_rel_ci]. Les relations peuvent concerner les serveurs, les applications ou les services d'entreprise.
    Certificat détecté

    [sn_disco_certmgmt_certificate_history]

    Les certificats détectés sont tout d'abord stockés dans cette table dans le cadre de la sonde Shazzam et du capteur de détection d'URL ; cette table affiche la charge utile XML de tous les certificats avec cette adresse.
    Domaine du certificat

    [certificate_domain]

    Stocke un ou plusieurs domaines pour le nom alternatif de l’objet.
    Tâche de certification

    [sn_disco_certmgmt_certificate_task]

    Stocke toutes les tâches de renouvellement de certificat et les nouvelles tâches de demande de certificat.
    URL du certificat

    [sn_disco_certmgmt_cert_url]

    Contient une liste d’URL par ligne à cibler pour la détection de certificats.
    Informations d’identification de gestion des certificats

    [sn_disco_certmgmt_certificate_management_credential]

    (Version 1.1.7 : Gestion et inventaire des certificats)

    Stocke les types d’autorités de certification, y compris GoDaddy et DigiCert. Les autres types de CA sont renseignés en fonction du script certificate_authority. Seul le rôle discovery_admin peut créer d'autres informations d'identification de CA. La prise en charge des informations d'identification externes sera disponible dans une version ultérieure.
    URL de certificat programmé

    [sn_discovery_cert_url_sched_m2m]

    Relie les URL de détection [discovery_cert_url] à un calendrier de détection particulier [discovery_schedule].
    Autorité de certification

    [sn_disco_certmgmt_ca]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    Contient le nom de l’autorité de certification et l’URL de base de REST API.
    URL de l'API de l'autorité de certification

    [sn_disco_certmgmt_ca_api_url]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    Contient la référence de l’autorité de certification, l’URL du point de terminaison de REST API et le type de validation de certificat.
    Politique de routage

    [sn_disco_certmgmt_routing_policy]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    Détermine l’autorité de certification à contacter pour les opérations de certification. Cette table contient les attributs CA, URL de CA, Informations d’identification, Groupe d’approbation, Groupe d’affectation et CSR.
    Tâche de certification automatisée

    [sn_disco_certmgmt_task]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    Contient toutes les tâches automatisées de demande de certificat (nouvelles, renouvellées et révoquées).
    Nouvelles tâches de certification

    [sn_disco_certmgmt_new_task]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    S’étend à partir de sn_disco_certmgmt_task et contient de nouvelles tâches de demande de certificat.
    Renouveler les tâches de certification

    [sn_disco_certmgmt_renew_task]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    S’étend à partir de sn_disco_certmgmt_task et contient des tâches de demande de renouvellement de certificat.
    Révoquer les tâches de certification

    [sn_disco_certmgmt_revoke_task]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    S’étend à partir de sn_disco_certmgmt_task et contient des tâches de demande de révocation de certificat.
    Extensions de certificat

    [sn_disco_certmgmt_certificate_extension]

    (Version 1.3.8 : Gestion et inventaire des certificats)

    Stocke des informations pour tous les certificats de serveur.