Transparenz von TLS-Zertifikaten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Die Anwendung Zertifikatsbestand-Management ermöglicht Discovery die automatische Suche nach Zertifikaten an bestimmten Ports über Ihre vorhandenen CI-basierten Discovery-Zeitpläne. Darüber hinaus können Sie Discovery-Zeitpläne zum Scannen einzelner URLs erstellen.

    Im ServiceNow Store werden regelmäßig neue Anwendungen und Updates für die von ServiceNow erstellten Anwendungen veröffentlicht. Wenn Sie bereits über die Anwendung verfügen, können Sie die neueste Version herunterladen, um Ihre bestehende Experience mit unseren Produkten zu verbessern. Da bei jeder Veröffentlichung einer Anwendung im Store neue Funktionen verfügbar sind oder Funktionen erweitert wurden, werden die in einem bestimmten Release verfügbaren Inhalte und Features in der Dokumentation mit der Versionsnummer angegeben.

    In Zertifikatsbestand-Management Version 1.1.7 können Sie eine Liste importierter Zertifikate hinzufügen und nach Zertifikaten von Ihrer Zertifizierungsstelle (CA) wie GoDaddy und DigiCert suchen. In Version 1.2.0 können Sie auch nach den CAs Sectigo und Entrust scannen.

    In Version 1.3.8 von Zertifikatsbestand-Management wurden in der Anwendung vorhandene Zertifizierungsstellenmuster für DigiCert erweitert, um die folgenden Felder als Teil der Zertifikatserkennung der CA-Vertrauensstellung zu erfassen. Alle diese Felder werden in der Tabelle „Zertifikatverlängerungen“ [sn_disco_certmgmt_certificate_extension] gespeichert.
    • Zertifikat-ID
    • Auftrags-ID
    • Fingerabdruck
    • Seriennummer
    • Zertifikatstatus

    Um Zertifikate zu importieren oder die Vertrauensstellung einer Zertifizierungsstelle mit mehr als 1500 Zertifikaten zu erkennen, erstellen Sie einen Erkennungszeitplan mit mehreren konfigurierten serverlosen Mustern. Jede Musterausführung unterstützt die Erkennung von maximal 1500 Zertifikaten.

    Ausführungsmuster

    Zum Erkennen aller Zertifikate müssen „limit“ (Standardwert: 1500) und „start_offset“ (Standardwert: 0) entsprechend konfiguriert werden. Um beispielsweise bis zu 6.000 Zertifikate abzurufen, fügen Sie vier serverlose Muster mit start_offset 0, 1500, 3000 und 4500 hinzu. Die Parameter „start_offset“ and „limit“ werden wie dargestellt konfiguriert.

    Musterkonfiguration