---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# RISKIQ Recherches de certificats SSL qui renvoient plusieurs certificats ou aucun certificat

# RISKIQ Recherches de certificats SSL qui renvoient plusieurs certificats ou aucun certificat {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Un analyste des incidents de sécurité peut utiliser plusieurs résultats de certificats SSL pour déterminer si un site fait partie d'une entité commune et reconnaissable. Aucun résultat de certificat SSL peut indiquer que les sites avec des noms obscurs ou suspects n'ont pas de certificats fiables. Les résultats de la recherche des observables qui ne renvoient pas de certificats SSL ou qui renvoient plusieurs certificats SSL sont affichés dans l'onglet Résultats de l'enrichissement des observables de l'enregistrement d'incident de sécurité.  

## Aucun résultat de certificat SSL ou plusieurs résultats de certificat SSL

Suivez les étapes pour afficher les résultats pour les observables qui ne renvoient pas de certificats SSL ou qui renvoient plusieurs certificats.

1. Dans l'enregistrement d'incident de sécurité, cliquez sur l'onglet Résultats de l'enrichissement des observables .Figure 1. Onglet Résultats de l'enrichissement de l'observable

   Les résultats de l'enrichissement des observables pour la recherche et WHOISIQ sont RISKIQ affichés.

   Dans la colonne Observable , servicenow.com correspond au message Search returned 138 certificates (La recherche a renvoyé 138 certificats ) dans la colonne Summary (Résumé ). De même, invalidsubdomain.servicenow.com correspond à Aucun certificat n'a été trouvé dans la colonne Résumé. Ces résumés indiquent que plusieurs certificats SSL ont été trouvés et qu'aucune correspondance exacte pour les certificats SSL n'a été trouvée, respectivement.
2. Dans la colonne Observable , cliquez sur servicenow.com.Figure 2. Plusieurs certificats SSL

   Le message récapitulatif affiché dans l'enregistrement indique que plusieurs résultats pour les certificats SSL ont été renvoyés pour <kbd class="ph userinput">servicenow.com</kbd> et qu'un certificat SSL principal n'a pas pu être mis en correspondance. Ce message est souvent renvoyé lors des recherches qui incluent des noms de domaine courants, tels que <kbd class="ph userinput">servicenow.com</kbd>.
   Si vous avez besoin de plus d'informations sur un domaine commun, vous pouvez effectuer la recherche directement avec l'API RISKIQ .
3. Revenez à l'onglet Résultats de l'enrichissement des observables et, dans la colonne Observable , cliquez sur invalidsubdomain.servicenow.com.Figure 3. Aucun certificat SSL  
   Remarque :  
   * Si aucun certificat SSL n'est trouvé pour l'observable actuel, le champ Résumé affiche le message Aucun certificat n'a été trouvé.
   * Si aucun certificat SSL actif n'est trouvé pour l'observable actuel, le champ Résumé affiche le message Aucun certificat actif n'a été trouvé.
   {#riskiq_ssl_no_match__ul_kd5_45l_xsb}
{#riskiq_ssl_no_match__ol_f4h_rqr_tdb}

