Phase post-découverte
Après la phase de détection, le système gère les certificats TLS, offrant une flexibilité pour les options de demande manuelles et automatisées, répondant à diverses tâches et processus liés aux certificats.
Les chaînes de certificats TLS, signées par l’autorité de certification et la racine, renseignent les tables Certificat unique [cmdb_ci_certificate] et Certificat installé [sn_disco_certmgmt_cmdb_installed_certificate]. Par la suite, une tâche planifiée examine la table Certificat unique pour déterminer les certificats arrivant à échéance et expirés, initiant ainsi la création et l’affectation de tâches et d’incidents de certification.
Vous avez la possibilité de demander manuellement de nouveaux certificats et de renouveler les certificats existants. Pour plus d'informations, consultez Flux manuel pour les demandes de certificats.
La version 1.3.8 permet d’automatiser les demandes de nouveaux certificats, de renouvellements ou de certificats de révocation. Pour plus d'informations, consultez Utiliser la gestion automatisée des certificats TLS.
- Table Certificat détecté [sn_disco_certmgmt_certificate_history] : plus de 30 jours
- Table Certificat installé [sn_disco_certmgmt_cmdb_installed_certificate] : plus de 90 jours