---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Solicitar novo certificado usando a gestão automatizada de certificados

# Solicitar novo certificado usando a gestão automatizada de certificados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Solicite um novo certificado e recupere automaticamente os certificados de uma aplicação usando o gerenciamento automatizado de certificados. Gestão e inventário de certificações A versão 2.1.0 oferece suporte à solicitação de certificados do DigiCert e do Entrust CA Gateway. A versão 2.3.2 também é compatível com Microsoft CA.

## Antes de Iniciar

Certifique-se de que o catálogo de Gestão de certificados esteja habilitado e que uma Política de Roteamento tenha sido criada.

Somente para DigiCert: você precisa obter a chave de API da DigiCert com o domínio já validado pela DigiCert. Se você enviar uma solicitação de certificação com um novo domínio que não foi validado pela DigiCert, a solicitação será exibida como Pendente, o fluxo automatizado não poderá buscar as informações da certificação e a solicitação será marcada como Falha.

Função necessária: solicitante de certificado, administrador de PKI, usuário de PKI ou administrador

O solicitante do certificado é um usuário que não tem a função de Administrador de PKI ou Usuário de PKI.  
Nota:  
No momento, as aprovações só são compatíveis com a experiência de aprovação do executante.

## Procedimento

1. Navegar até TodosCatálogo de serviçosGestão de certificados.
2. Selecione Solicitar novo certificado --- Fluxo automatizado.
3. Forneça detalhes para os campos obrigatórios: CSR e período de validade.
4. Preencha ou escolha informações adicionais no formulário e clique em Enviar para prosseguir com o pedido.  
   A tabela Política de roteamento \[sn_disco_certmgmt_routing_policy\] ajuda a buscar o ID da política de roteamento da CA. Se um único ID de política de roteamento não for retornado, o aprovador deverá selecionar a política de roteamento e aprovar a tarefa. Para obter mais informações, consulte [Aprovação de tarefas de certificação](https://servicenow-prod.fluidtopics.net/NZktZDpgBOTKz0pKUPw9bg "Na Gestão e inventário de certificações versão 1.3.8, um novo recurso foi introduzido, permitindo a automação do fluxo de solicitação de novos certificados, renovações ou revogação de certificados.").

   Isso cria uma nova tarefa de certificação que aciona o fluxo automatizado. Na política de roteamento, se o campo Aprovação obrigatória estiver marcado, a tarefa exigirá aprovação antes que o fluxo automatizado seja iniciado.

## Resultado

* Depois que a solicitação é enviada, o fluxo automatizado faz a solicitação à CA para obter o certificado.  
  Nota:  
  A etapa Powershell é usada para Microsoft CA. Isso requer o plug-in: com.glide.hub.action_step.powershell.
* Um registro é criado na tabela Extensão do certificado \[sn_disco_certmgmt_certificate_extension\] quando o certificado é obtido com sucesso.
* A cada 30 minutos, o seguinte trabalho agendado é executado e verifica o status: DigiCert -- Rastrear status do pedido de certificado.  
  Nota:  
  Não há trabalhos agendados para o Entrust CA Gateway e Microsoft CA.
* Se o certificado estiver disponível, ele será anexado à tarefa de certificação.
* A tarefa de certificação é marcada como Concluída e uma solicitação de mudança é criada.
* Se várias tarefas forem criadas para o mesmo CSR e a opção Permitir duplicação não estiver marcada na política de roteamento, a tarefa falhará.
* Se o período de validade exceder o período de validade da política de roteamento correspondente, a tarefa falhará.
{#request-new-cert-automated-flow__ul_gnc_c2h_j1c}

