---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Aktivieren Sie die sichere OpenSSL-Signatur für Plugins

# Aktivieren Sie die sichere OpenSSL-Signatur für Plugins {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie ein selbstsigniertes Zertifikat für Agent Client CollectorPlugin. Das folgende Verfahren gibt ein Beispiel für die Erstellung eines x509-Zertifikats mit OpenSSL. Weitere Zertifikattypen finden Sie in der OpenSSL-Dokumentation.

## Vorbereitungen

* Stellen Sie sicher, dass verify-plugin-signatureEigenschaft ist auf festgelegt Wahr Im Service Desk-Mitarbeiter acc.yml Datei zum Überprüfen der Plugin-Signatur.
* Stellen Sie Sicher OpenSSL Ist auf Ihrem System installiert.
{#acc-signing-mechanism__ul_g3w_tsn_llb}Erforderliche Rolle: agent_client_collector_admin

## Warum und wann dieser Vorgang ausgeführt wird

Das Aktivieren eines sicheren OpenSSL-Signaturmechanismus für Plugins funktioniert mit Agent Client CollectorInstalliert auf LinuxSystem.

## Prozedur

1. Erstellen Sie eine Plugin-Datei mit tar.gz Erweiterung.  
   Weitere Informationen finden Sie unter [Erstellen und bearbeiten Agent Client CollectorPlugins](https://servicenow-prod.fluidtopics.net/SdOotS28vRygMA~A1qRhFA "Sie können die Standard-Plugins bearbeiten oder nach Bedarf neue Plugins hinzufügen. Durch das Erstellen und Bearbeiten von Plugins wird angepasst Agent Client CollectorÜberwachungsfunktionen.").
2. Generieren Sie Ihr eigenes sicheres Selbstzertifikat für die Plugin-Datei.
   1. Erstellen Sie ein x509-Zertifikat.  

          openssl req -nodes -x509 -sha256 -newkey rsa:2048 -keyout "sign.key" -out "sign.crt" -days 365 -subj
                  "/C=<CountryName>/ST=<StateOrProvinceName>/L=<Locality>/O=<Organization>/OU=<OrganizationalUnit>/CN=sign"

   2. Plugin-Datei signieren.  

          openssl dgst -sha256 -sign "sign.key" -out sign.txt.sha256 <plugin-name>.tar.gz

      Alternativ können Sie Plugins mit einer Zertifizierungsstelle signieren. Weisen Sie dabei das PEM-Format des Zertifikats zu, und platzieren Sie es in das des Service Desk-Mitarbeiters zertifikat Verzeichnis.
   3. Stellen Sie sicher, dass die Signatur korrekt konfiguriert ist.  

          openssl dgst -sha256 -verify  <(openssl x509 -in "sign.crt" -pubkey -noout) -signature sign.txt.sha256 <plugin-name>.tar.gz

      Wenn die Datei gültig ist, lautet die Ausgabe OK verifiziert .
   4. Codieren Sie das Zertifikat der Signatur mit base64-Codierung.  

          base64 sign.txt.sha256 > sign.txt.sha256_encode64.sig

      A Sign.txt.sha256_encode64.sig Datei wird erstellt.
   {#acc-signing-mechanism__substeps_fdp_g51_llb} {#acc-signing-mechanism__commands}
{#acc-signing-mechanism__commands}
3. Führen Sie die folgenden Befehle aus, um ein neues Verzeichnis zu erstellen und einzufügen tar.gz Und Sign.txt.sha256_encode64.sig Dateien.
   1. `Mkdir Signed-Plugin`
   2. `mv <plugin-name>.tar.gz Signed-Plugin`
   3. `mv Sign.txt.sha256_encode64.sig signiert-Plugin`
   4. `cd signiert-Plugin`
   {#acc-signing-mechanism__substeps_lr2_1sy_nxb}
4. Erstellen Sie eine weitere tar.gz Datei, indem Sie dieselben Befehle ausführen, die Sie für die erste ausgeführt haben tar.gz Datei.
   1. `Tar -C . -Zcvf ../<plugin-name>.tar.gz *`
   2. `cd...`  
      Hinweis:  
      Speichern Sie die neue Datei unter `../<plugin-name>.tar.gz `Um Benennungskollisionen mit dem Original zu vermeiden \<plugin-name\>.tar.gz Datei, die im aktuellen Verzeichnis vorhanden ist.
   {#acc-signing-mechanism__substeps_ovx_dvz_vxb}
5. Laden Sie die neue hoch tar.gz Plugin-Datei in die Instanz.
6. Legen Sie die Plugin-Datei als fest active=true.
7. Platzieren Sie Signieren.crt Datei in Service Desk-Mitarbeiter zertifikat Verzeichnis, das sich in befindet Konfiguration Ordner.
8. In acc.yml Datei, festlegen `Plugin-Signatur verifizieren `Bis Wahr .

