Activez la sonde de port TLS (Transfer Layer Security) [tls_ssl_certs] et recherchez les certificats sur une ou plusieurs adresses IP.
Avant de commencer
Connaissez l’adresse IP, la plage d’adresses IP ou la liste des adresses IP sur lesquelles vous souhaitez effectuer le certificat Découverte .
Rôle requis : administrateur, discovery_admin ou administrateur de certificat
Procédure
-
Activez la sonde de port TLS [tls_ssl_certs].
-
Accédez à la .
-
Ouvrir tls_ssl_certs.
-
Pour activer la sonde, cochez la case Actif .
Par défaut, la case de toute nouvelle installation n’est pas cochée.
-
Confirmez que l’option Déclenché par les services dispose des services dont vous avez besoin.
Par défaut, les services suivants déclenchent la sonde tls_ssl_certs : HTTPS, tomcat-ssl, IBM Websphere SSL, Idaps, IMAPS, pop3s, ftps-data, ftps, smtp, pop3, imap, Idap, ftp, soumission.
-
Sélectionnez Mettre à jour.
-
Créez un calendrier de certificats Découverte basé sur IP.
-
Accédez à la .
-
Sélectionnez Nouveau.
-
Remplissez chaque champ de texte avec sa valeur correspondante.
-
Sélectionnez et maintenez l’appui (ou cliquez avec le bouton droit de la souris) au-dessus de Discovery Schedule (Calendrier de découverte ), puis sélectionnez Save (Enregistrer).
En sélectionnant Enregistrer, des options de configuration supplémentaires sont disponibles.
-
Sélectionnez le champ de texte Utiliser SNMP .
-
Dans les nouveaux onglets qui s’affichent, sélectionnez Plages IP de découverte.
-
Sélectionnez Nouveau.
-
Renseignez chaque champ avec sa valeur correspondante.
-
Sélectionnez Envoyer.
Le tls_ssl_certs de port recherchera des certificats disponibles dans vos adresses IP sélectionnées à l’intervalle de temps suivant (quotidien, hebdomadaire, mensuel, etc.).
-
Créez un certificat basé sur IP Quick Discovery (Découverte rapide ) pour une découverte immédiate (facultatif).
-
Accédez à la .
-
Sélectionnez Quick Discovery (Découverte rapide).
-
Entrez votre adresse IP cible dans le champ Adresse IP cible .
-
Sélectionnez OK.
Résultats
Le tls_ssl_certs sonde recherche immédiatement les certificats à l’intérieur de l’adresse IP que vous avez sélectionnée et signale les certificats qu’il trouve.