Phase post-découverte

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Après la phase de découverte, le système gère les certificats TLS, offrant une flexibilité pour les options de demande manuelles et automatisées, répondant à diverses tâches et processus liés aux certificats.

    Les chaînes de certificats TLS, signées par l’autorité de certification et la racine, remplissent les tables Certificat unique [cmdb_ci_certificate] et Certificat installé [sn_disco_certmgmt_cmdb_installed_certificate]. Par la suite, une tâche planifiée examine la table Certificat unique à la recherche de certificats arrivant à expiration et expirés, initiant ainsi la création et l’affectation de tâches et d’incidents de certificat.

    Vous avez la possibilité de demander manuellement de nouveaux certificats et de renouveler les certificats existants. Pour plus d'informations, consultez Flux manuel pour les demandes de certificats.

    Dans la version 1.3.8, la possibilité d’automatiser les demandes de nouveaux certificats, de renouvellements ou de révocation de certificats a été introduite. Pour plus d'informations, consultez Utiliser la gestion automatisée des certificats TLS.

    Pour optimiser les performances du système, un nettoyeur de table supprime automatiquement les anciens enregistrements de certificat de ces deux tables après un nombre de jours spécifié :
    • Table Certificat détecté [sn_disco_certmgmt_certificate_history] : plus de 30 jours
    • Table Certificat installé [sn_disco_certmgmt_cmdb_installed_certificate] : plus de 90 jours
    Remarque :
    Vous pouvez activer/désactiver divers comportements liés à Gestion et inventaires des certificats vos besoins, à l’aide de propriétés de certificat spécifiques, comme indiqué dans Propriétés de détection les propriétés système.