---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Microsoft CA 証明書

# Microsoft 認証局 (CA) 証明書ディスカバリー {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年04月10日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

ServiceNow ディスカバリー アプリケーションは、Microsoft CA - 証明書管理パターンを使用してMicrosoft認証局 (CA) 証明書を検出できます。 これらのリソースを検出するには、ServiceNow Storeから最新バージョンの ディスカバリーとサービスマッピングパターン アプリケーションに更新する必要がある場合があります。

## ストアでアプリを要求する {#microsoft-ca-discovery__section_sv2_vw5_5mb}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://docs.servicenow.com/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#microsoft-ca-discovery__inline-send-to-store}

## 必須条件 {#microsoft-ca-discovery__section_x4f_zrd_f4b}

以下のアプリケーションが最新の状態であることを確認する
:
    * ディスカバリーとサービスマッピングパターン
    * CMDB CI クラスモデル
    {#microsoft-ca-discovery__ul_ys1_qwx_r2c}

認証局プロセスの確認
:   ホストマシンで CA プロセスが稼働していること。

以前の Windows ディスカバリーを検証
:   前回の水平ディスカバリー中に Windows ホストが検出されたことを確認します。詳細については、「[Windows ディスカバリー](https://servicenow-prod.fluidtopics.net/amyTZ8RDzs5vWvPP0YTbIw "ディスカバリーでは、IPv4 アドレス、IPv6 アドレス、またはその両方を使用する Windows コンピューターに関する情報を識別して分類します。")」を参照してください。

サーバーなし検出スケジュールの作成

:   CA プロセスが実行されているホストを使用して、 Microsoft CA 証明書のターゲットディスカバリーを実行するためのディスカバリースケジュールを作成します。詳細については、「[認証局 (CA) ディスカバリー Microsoft サーバーレススケジュールの作成](https://servicenow-prod.fluidtopics.net/rwlhF3X6WYMnHv6s_1RQQA "サーバーレスディスカバリースケジュールを作成して、認証局 (CA) Microsoft 証明書を検出します。")」を参照してください。

## 水平ディスカバリー中に ディスカバリー によって収集されるデータ {#microsoft-ca-discovery__section_t1y_mxd_f4b}

ディスカバリー は、Microsoft CA - 証明書管理パターンの実行時に CMDB にデータを入力します。  
{#microsoft-ca-discovery__table_xqd_syx_r2c__entry__2}

| フィールド | 説明 |
|-|-|
| フィンガープリント \[fingerprint\] | 証明書のハッシュ値。 |
| 指紋アルゴリズム \[fingerprint_algorithm\] | 証明書のハッシュ値計算に使用されるアルゴリズム。 |
| サブジェクトの共通名 \[subject_common_name\] | 証明書の \[件名 \] フィールドにリストされている、証明書に関連付けられたホスト名/ドメインを識別します。 |
| サブジェクトの識別名 \[subject_distinguished_name\] | 証明書の \[件名\] フィールドにリストされている対象の識別情報。 |
| 発行者識別名 \[issuer_distinguished_name\] | 発行者の識別名。 |
| コメント \[comments\] | ユーザーのために、わかりやすい説明を入力します。 |
| 更新追跡 \[renewal_tracking\] | 期限切れ間近の証明書に対して優先度 1 または優先度 3 のタスクを作成するかどうかを示します。 |
| 証明書テンプレート \[cert_template\] | 証明書の要求を受信したときに CA が使用するポリシーとルールを定義する証明書テンプレート。 |
| 証明書の拇印 \[thumb_print\] | 信頼の決定を行うとき、構成ファイル内の証明書、およびインターフェイスで表示するときの証明書の一意の識別子。 |
| 発行者共通名 \[issuer_common_name\] | 発行者の共通名。 |
| 有効期間開始日 \[valid_from\] | 証明書の有効開始期間。 |
| シリアル番号 \[serial_number\] | 証明書のシリアル番号。 |
| サブジェクトの国 \[subject_country\] | 証明書の \[件名\] フィールドの 2 文字の国コード。 |
| サブジェクトの組織 \[subject_organization\] | 証明書の \[件名\] フィールドにリストされている組織。 |
| 発行者 \[issuer\] | 証明書に署名して発行したエンティティ。 |
| サブジェクトの組織単位 \[subject_organizational_unit\] | 証明書の \[件名 \] フィールドにリストされている組織単位。 |
| サブジェクトの代替名 \[subject_alternative_name\] | 証明書によって保護されている完全修飾ドメイン名のリスト。証明書の \[件名\] フィールドに一覧表示されます。 |
| 有効期間終了日 \[valid_to\] | 証明書の有効終了期間。 |
| 名前 \[name\] | CI の名前。 |
| ステータス \[state\] | 証明書のライフサイクル状況。 例:インストール済み、発行済み、取り消し済み。 |
| ルート発行者 \[root_issuer\] | 即時証明書に署名して発行したルートエンティティ。 |
| サブジェクトの市区町村 \[subject_locality\] | 証明書の \[件名\] フィールドにリストされている地域。 |
| サブジェクトの都道府県 \[subject_state\] | 証明書の \[件名\] フィールドに一覧表示されるステータス。 |
| 運用ステータス \[operational_status\] | 証明書が有効であるか、失効したかを示します。 可能な値： * 運用:有効な証明書 * 非稼働:失効した証明書 {#microsoft-ca-discovery__ul_ts1_d2v_v2c} |
| 署名アルゴリズム \[signature_algorithm\] | 証明書の署名アルゴリズム。 例:SHA-256、sha256RSA、または SHA1withRSA。 |
| 要求タイプ \[request_type\] | 証明書の要求に使用される形式。 |
| 要求送信日 \[request_submission_date\] | 証明書要求が送信された日付。 |
| 要求解決日 \[request_resolution_date\] | 証明書要求が CA によって解決された日付。 |
| 要求取り消し日 \[request_resolution_date\] | 証明書が失効した日付。このフィールドは、失効した証明書に対してのみ入力されます。 |
| 有効失効日 \[effective_revocation_date\] | 証明書が証明書失効リスト (CRL) に追加され、事実上失効した日付。このフィールドは、失効した証明書に対してのみ入力されます。 |
| 失効理由 \[revocation_reason\] | 証明書の失効理由。このフィールドは、失効した証明書に対してのみ入力されます。 |
| 要求者名 \[requester_name\] | 証明書を要求した人物の名前。 |
| テンプレート登録フラグ \[template_enrollment_flags\] | CA または証明書の所有者が処理する必要がある証明書に関する情報。詳細については、[Microsoft の公式ドキュメントサイト](https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-crtd/ec71fd43-61c2-407b-83c9-b52272dec8a1)でエラーコードを検索してください。 |
[表 : 1. 一意の証明書 \[cmdb_ci_certificate\]]

{#microsoft-ca-discovery__table_xqd_syx_r2c}

## CI リレーションシップ {#microsoft-ca-discovery__section_s3r_15ss_52b}

Microsoft CA - 証明書管理パターンは CI 関係を作成しません。
* **[認証局 (CA) ディスカバリー Microsoft サーバーレススケジュールの作成](https://servicenow-prod.fluidtopics.net/rwlhF3X6WYMnHv6s_1RQQA)**   
  サーバーレスディスカバリースケジュールを作成して、認証局 (CA) Microsoft 証明書を検出します。

