09 · ITSM → ESM
SSL как услуга IT
Как уже описанный процесс управления сертификатами встаёт в каталог предприятия, а не живёт отдельным «проектом админов».
Процесс управления сертификатами SSL уже описан по ITIL: событие, инцидент или запрос, RFC, выпуск, установка, CMDB. В ESM он не отдельный «проект админов», а услуга домена IT в каталоге предприятия.
Карточка в каталоге
Имя: «Сертификат TLS / продление». Потребитель: владелец сервиса. Выход: действующий сертификат на узлах из CI, обновлённый срок в CMDB. Канал: событие T−30 (не «вспомнил админ») плюс запрос на новый сервис. Закрытие: TLS-проверка ок и запись CMDB. SLA: уложиться до истечения с запасом порога T−7. Владелец: IT. Исполнитель: PKI / ops. Изменение: стандарт при скрипте, иначе нормальное или экстренное, если уже down.
Зачем это ESM, а не только ITSM
Потому что сертификат — зависимость чужих услуг: портал сотрудника, почта, личный кабинет клиента. Workplace и HR не выпускают сертификат, но потребляют сервис, который на нём стоит. В CMDB предприятия сертификат связан с бизнес-услугой, не только с nginx.
Разбор процесса и схема BPMN — в портфолио. Здесь он нужен как образец: событие мониторинга, развилка инцидент/запрос, изменение с откатом, учёт. Тот же каркас — у пропуска (СКУД) и у учётной записи.