ATMOS
Gerenciamento e Inventário de Certificados
8 min
introdução a funcionalidade de gerenciamento e inventário de certificados oferece uma solução completa para descobrir, monitorar e automatizar o ciclo de vida dos certificados digitais em toda a infraestrutura utilizando uma combinação de testes web e fluxos de automação, a plataforma garante que nenhum certificado expire inesperadamente, prevenindo interrupções de serviço e falhas de segurança 1\ descoberta e inventário de certificados o primeiro passo para um gerenciamento eficaz é ter um inventário completo e atualizado nossa solução utiliza múltiplos vetores para descobrir todos os certificados em seu ambiente 1 1 descoberta ativa via testes web é possível configurar varreduras agendadas para descobrir certificados em portas específicas de servidores e urls públicas ou internas a coleta é realizada através de testes web que extraem os metadados completos de cada certificado encontrado exemplo de metadados coletados ao verificar a url https //www meuservico com br, o teste web retorna um payload json com todas as informações relevantes, que são armazenadas como um item de configuração (ic) { "ip" "52 5 161 118", "sans" \[ "meuservico com br", "\[www meuservico com]\(https //www meuservico com) br" ], "valid" true, "issuer" "r10", "expired" false, "not after" "2025 09 23 17 00 31 +0000 utc", "not before" "2025 06 25 17 00 32 +0000 utc", "common name" "meuservico com br", "probe success" true, "remaining days" 11, "remaining seconds" 1004804 } 1 2 descoberta via importação de arquivos a solução também permite a descoberta de certificados através da importação de arquivos ( cer, pem, etc ) armazenados em um diretório de rede um fluxo de automação pode ser configurado para acessar o servidor via ssh ou powershell (psrp) e processar os arquivos exemplo de comando de automação (fictício) uma automação remota poderia executar um script powershell para listar e ler os certificados de um diretório 2\ gestão proativa e automação de renovações uma vez que os certificados estão inventariados, a plataforma atua de forma proativa para gerenciar seu ciclo de vida 2 1 monitoramento contínuo da validade o atributo remaining days, coletado continuamente pelos testes web, é o principal gatilho para as automações é possível configurar alertas com base nesse valor para iniciar ações preventivas 2 2 criação automatizada de tarefas e incidentes a solução automatiza a abertura de tickets na ferramenta de itsm para garantir que as renovações sejam tratadas a tempo lógica de automação é possível definir regras personalizadas por exemplo, um fluxo pode ser configurado para se remaining days <= 30 criar automaticamente uma tarefa de renovação no itsm, atribuída à equipe responsável se remaining days <= 7 elevar a prioridade da tarefa e notificar o gestor da equipe se expired == true criar automaticamente um incidente de alta prioridade para ação imediata 2 3 pré preenchimento de dados para agilizar o processo, as tarefas e incidentes criados são pré preenchidos com os dados do ic do certificado campos como common name, data de validade, número de série e o servidor associado são populados automaticamente, eliminando a necessidade de inserção manual e reduzindo erros 3\ integração e extensibilidade a plataforma foi desenhada para se integrar perfeitamente com o ecossistema de ti existente 3 1 integração com ferramentas de itsm todos os dados coletados e os eventos gerados (como alertas de expiração) podem ser enviados para a ferramenta de itsm a partir da funcionalidade de integrações a integração permite que as equipes continuem usando suas ferramentas familiares, agora enriquecidas com dados precisos e automações de ciclo de vida de certificados