TLS 証明書の可視化

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • 証明書インベントリと管理 アプリケーションを使用すると、ディスカバリー は既存の CI ベースのディスカバリースケジュールを使用して、特定のポートで証明書を自動的にスキャンできるようになります。さらに、個々の URL をスキャンするためのディスカバリースケジュールを作成できます。

    ServiceNow Store では、ServiceNow で作成されたアプリケーションに対して、新しいアプリケーションや更新が定期的にリリースされます。すでにアプリケーションをお持ちの場合は、最新バージョンをダウンロードし、当社の製品を使った既存の操作性を改善することができます。アプリケーションがストア内でリリースされるたびに各種機能が使用可能になったり拡張されたりするため、各リリースで利用可能になるコンテンツや機能はこのドキュメントではバージョン番号で示されます。

    証明書インベントリと管理では、インポートされた証明書のリストを証明書ファイルのインポートによる証明書ディスカバリーの実行に追加し、GoDaddy や DigiCert などの認証局 (CA) からの証明書をスキャンできます。Sectigo と Entrust の CA をスキャンすることもできます。

    CA 信頼証明書ディスカバリーの一環として以下のフィールドを収集する DigiCert の既存の認証局パターン。これらのフィールドは、Digicert CA ディスカバリーによって検出された証明書の自動フロー (要求、更新、または取り消し) を作成するために必要であり、証明書の拡張機能 [sn_disco_certmgmt_certificate_extension] テーブルに保存されます。
    • 証明書 ID
    • 注文 ID
    • サムプリント
    • シリアル番号
    • 証明書ステータス

    証明書インベントリと管理を使用して、ポートスキャンによる証明書ディスカバリーの実行できます。個別の URL スキャンによる証明書ディスカバリーの実行することもできます。

    1500 を超える証明書について、証明書または検出 CA 信頼をインポートするには、1 つ以上のサーバーレスパターンが構成されたディスカバリースケジュールを作成します。各パターン実行では、最大 1500 の証明書ディスカバリーがサポートされています。

    すべての証明書を検出するには、制限 (デフォルトは 1500) および start_offset (デフォルトは 0) を適切に設定する必要があります。たとえば、最大 6,000 個の証明書をフェッチするには、start_offset 0、1500、3000、4500 の 4 つのサーバーレスパターンを追加します。