Visibilité des certificats TLS

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • L'application Gestion et inventaires des certificats permet à Découverte d'analyser automatiquement les certificats sur des ports spécifiques par le biais de vos calendriers de détection basés sur des CI. En outre, vous pouvez créer des calendriers de détection à analyser pour rechercher des URL spécifiques.

    Le ServiceNow Store publie régulièrement de nouvelles applications et mises à jour des applications qui sont créées par le ServiceNow. Si vous avez déjà l'application, vous pouvez télécharger la dernière version pour améliorer votre expérience existante avec nos produits. Étant donné que différentes fonctionnalités sont disponibles ou améliorées chaque fois qu'une application est publiée dans le Store, le contenu et les fonctionnalités disponibles dans une version spécifique sont indiqués par le numéro de version dans ce document.

    Dans la version 1.1.7 de Gestion et inventaires des certificats, vous pouvez ajouter une liste des certificats importés et analyser les certificats de votre autorité de certification (CA), telle que GoDaddy et DigiCert. Dans la version 1.2.0, vous pouvez également analyser les autorités de certification Sectigo et Entrust.

    Dans la version 1.3.8 de Gestion et inventaires des certificats, l'application a amélioré les modèles d'autorité de certification existants pour DigiCert afin de collecter les champs suivants dans le cadre de la détection du certificat de confiance CA. Tous ces champs sont stockés dans la table Extensions de certificat [sn_disco_certmgmt_certificate_extension].
    • ID de certificat
    • ID de commande
    • Empreinte digitale
    • Numéro de série
    • Statut du certificat

    Pour importer des certificats ou détecter des certificats de confiance CA avec plus de 1 500 certificats, créez le calendrier de détection avec plusieurs modèles sans serveur configurés. Chaque exécution de modèle prend en charge un maximum de 1 500 détections de certificats.

    modèle d'exécution

    Pour détecter tous les certificats, vous devez configurer les paramètres limit (par défaut, 1 500) et start_offset (par défaut, 0). Par exemple, pour extraire jusqu'à 6 000 certificats, ajoutez quatre modèles sans serveur dont le paramètre start_offset est défini sur 0, 1 500, 3 000 et 4 500. Les paramètres start_offset et limit sont configurés comme illustré.

    configuration du modèle