TLS(전송 계층 보안) 포트 프로브[tls_ssl_certs]를 활성화하고 IP 주소 또는 여러 IP 주소에서 인증서를 검색합니다.
시작하기 전에
인증서를 수행하려는 IP 주소, IP 주소 범위 또는 IP 디스커버리 주소 목록을 알고 있어야 합니다.
필요한 역할: 인증서 관리자, discovery_admin 또는 관리자
프로시저
-
TLS 포트 프로브 [tls_ssl_certs]를 활성화합니다.
-
다음으로 이동 .
-
tls_ssl_certs 엽니다.
-
프로브를 활성화하려면 활성 확인란을 선택합니다.
기본적으로 새로 설치하는 경우 확인란은 선택이 취소되어 있습니다.
-
Triggered by 서비스에 필요한 서비스가 있는지 확인합니다.
기본적으로 HTTPS, tomcat-ssl, IBM Websphere SSL, Idaps, IMAPS, pop3s, ftps-data, ftps, smtp, pop3, imap, Idap, ftp, submission 서비스는 tls_ssl_certs 프로브를 트리거합니다.
-
업데이트를 선택합니다.
-
IP 기반 인증서 디스커버리 일정을 생성합니다.
-
다음으로 이동 .
-
새로 만들기를 선택합니다.
-
각 텍스트 필드에 해당하는 값을 입력합니다.
-
디스커버리 일정 위를 길게 누르거나 마우스 오른쪽 버튼으로 클릭하고 저장을 선택합니다.
저장을 선택하면 추가 구성 옵션을 사용할 수 있습니다.
-
SNMP 사용 텍스트 필드를 선택합니다.
-
새 탭이 나타나면 검색 IP 범위를 선택합니다.
-
새로 만들기를 선택합니다.
-
각 필드를 해당 값으로 채웁니다.
-
제출을 선택합니다.
포트 tls_ssl_certs 는 다음 시간 간격(매일, 매주, 매월 등)에 선택한 IP 내에서 사용할 수 있는 인증서를 찾습니다.
-
즉시 검색을 위해 IP 기반 인증서 빠른 검색 을 생성합니다(선택 사항).
-
다음으로 이동 .
-
빠른 검색을 선택합니다.
-
대상 IP 필드에 대상 IP를 입력합니다.
-
확인을 선택합니다.
결과
프로브 tls_ssl_certs은 선택한 IP 내에서 즉시 인증서를 검색하고 발견한 인증서를 보고합니다.