Gerenciamento e Inventário de Certificados
Introdução
A funcionalidade de Gerenciamento e Inventário de Certificados oferece uma solução completa para descobrir, monitorar e automatizar o ciclo de vida dos certificados digitais em toda a infraestrutura. Utilizando uma combinação de Testes Web e fluxos de Automação, a plataforma garante que nenhum certificado expire inesperadamente, prevenindo interrupções de serviço e falhas de segurança.
1. Descoberta e Inventário de Certificados
O primeiro passo para um gerenciamento eficaz é ter um inventário completo e atualizado. Nossa solução utiliza múltiplos vetores para descobrir todos os certificados em seu ambiente.
1.1. Descoberta Ativa via Testes Web
É possível configurar varreduras agendadas para descobrir certificados em portas específicas de servidores e URLs públicas ou internas. A coleta é realizada através de Testes Web que extraem os metadados completos de cada certificado encontrado.
- Exemplo de Metadados Coletados: Ao verificar a URL https://www.meuservico.com.br, o Teste Web retorna um payload JSON com todas as informações relevantes, que são armazenadas como um Item de Configuração (IC).
1.2. Descoberta via Importação de Arquivos
A solução também permite a descoberta de certificados através da importação de arquivos (.cer, .pem, etc.) armazenados em um diretório de rede. Um fluxo de automação pode ser configurado para acessar o servidor via SSH ou PowerShell (PSRP) e processar os arquivos.
- Exemplo de Comando de Automação (Fictício): Uma automação remota poderia executar um script PowerShell para listar e ler os certificados de um diretório.
2. Gestão Proativa e Automação de Renovações
Uma vez que os certificados estão inventariados, a plataforma atua de forma proativa para gerenciar seu ciclo de vida.
2.1. Monitoramento Contínuo da Validade
O atributo remaining_days, coletado continuamente pelos Testes Web, é o principal gatilho para as automações. É possível configurar alertas com base nesse valor para iniciar ações preventivas.
2.2. Criação Automatizada de Tarefas e Incidentes
A solução automatiza a abertura de tickets na ferramenta de ITSM para garantir que as renovações sejam tratadas a tempo.
- Lógica de Automação: É possível definir regras personalizadas. Por exemplo, um fluxo pode ser configurado para:
- Se remaining_days <= 30: Criar automaticamente uma Tarefa de Renovação no ITSM, atribuída à equipe responsável.
- Se remaining_days <= 7: Elevar a prioridade da tarefa e notificar o gestor da equipe.
- Se expired == true: Criar automaticamente um Incidente de alta prioridade para ação imediata.
2.3. Pré-preenchimento de Dados
Para agilizar o processo, as tarefas e incidentes criados são pré-preenchidos com os dados do IC do certificado. Campos como common_name, data de validade, número de série e o servidor associado são populados automaticamente, eliminando a necessidade de inserção manual e reduzindo erros.
3. Integração e Extensibilidade
A plataforma foi desenhada para se integrar perfeitamente com o ecossistema de TI existente.
3.1. Integração com Ferramentas de ITSM
Todos os dados coletados e os eventos gerados (como alertas de expiração) podem ser enviados para a ferramenta de ITSM a partir da funcionalidade de Integrações. A integração permite que as equipes continuem usando suas ferramentas familiares, agora enriquecidas com dados precisos e automações de ciclo de vida de certificados.
