---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Richten Sie die Weiterleitungsrichtlinie für die automatisierte Zertifikatverwaltung ein

# Richten Sie die Weiterleitungsrichtlinie für die automatisierte Zertifikatverwaltung ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Richten Sie eine Weiterleitungsrichtlinie ein, um eine automatisierte Zertifikatverwaltung in Zertifikatbestand und -Verwaltung einzurichten. Dies umfasst die Erstellung einer Richtlinie basierend auf Faktoren wie Zertifizierungsstelle (CA), Umgebung und anderen Funktionen, um eine effiziente TLS-Zertifikatverwaltung sicherzustellen.

## Vorbereitungen

Erforderliche Rolle: pki_admin oder admin

## Warum und wann dieser Vorgang ausgeführt wird

Doppelte Zertifikatanforderungen sind nicht zulässig. Sie können diese Einstellung jedoch überschreiben, indem Sie das Kontrollkästchen doppelte Anforderungen zulassen aktivieren. Eine Zertifikatanforderung wird als Duplikat betrachtet, wenn noch eine andere Zertifikataufgabe mit demselben Domänennamen ausgeführt wird. Genehmigungen werden derzeit nur in der Erfüller-Genehmigungs-Experience unterstützt.

Die Weiterleitungsrichtlinie entscheidet, welche CA für Zertifikatvorgänge kontaktiert werden muss. Enthält CA, CA-URL, Anmeldeinformationen, Genehmigungsgruppe, Zuweisungsgruppe, und CSR-Attribute. Die Weiterleitungsrichtlinie löst den Flow zum anfordern von Zertifikaten für bestimmte CAS aus.

## Prozedur

1. Navigieren zu AlleZertifikatverwaltungRichtlinien für Zertifikatweiterleitungan.
2. Wählen Sie Aus Neu Und füllen Sie die Pflichtfelder im Formular aus.  
   Während Anforderungen für neue Zertifikate und Zertifikatverlängerung automatisiert werden können, bevorzugen viele PKI-Teams die menschliche Validierung vor der Erfüllung. Wenn ja, wählen Sie aus Genehmigung erforderlich Kontrollkästchen.  
   Hinweis:  
   Organisation, Organisationseinheit, Ort, Bundesland, Land, und E-Mail akzeptieren kommagetrennte Werte. \* Wird als beliebig betrachtet. Allgemeiner Antragstellername und alternativer Antragstellername werden mit RegEx unterstützt. Das RegEx-Format weist die folgenden Einschränkungen auf:
   * Darf keine Kommas enthalten.
   * Sie darf nicht mit einem Schrägstrich (/) beginnen und enden. \* Stimmt mit einer beliebigen Domäne überein.
   {#setup-routing-policy__ul_p4b_bdh_j1c}
3. Die folgenden CSR-Attribute werden mit den Einträgen in der Tabelle „Weiterleitungsrichtlinie" \[sn_disco_certmgmt_routing_policy\] abgeglichen:  
   * Organisation
   * Organisationseinheit
   * Ort
   * Status
   * Land
   * E-Mail
   * Umgebung
   * Zertifikatzweck (intern/extern)
   * Allgemeiner Antragstellername
   * Alternativer Antragstellername

   {#setup-routing-policy__ul_tr3_fnc_nqb}  
   Hinweis:  
   Für das Entrust CA-Gateway gibt es auch diese Felder: Zertifizierungsstellen-Bezeichner, Zertifikatprofil und Zertifikatformat. Für MicrosoftMicrosoft Azure Event HubsCA verwendet auch diese Felder: Zertifizierungsstelle, CA-Vorlagenname, CA-Host-IP, Anmeldeinformationen und CSR-Attribute.
4. Die folgenden Optionen können auftreten.

   | Option | Bezeichnung |
   | Wenn eine einzelne Weiterleitungsrichtlinie übereinstimmt | Überprüfen Sie die folgenden Bedingungen: * Validieren Sie den allgemeinen Namen des Antragstellers mithilfe des RegEx-Musters, das in der Weiterleitungsrichtlinientabelle, dem Domänennamen oder \* angegeben ist. * Überprüfen Sie, ob der Gültigkeitszeitraum der Zertifikatanforderung nicht größer ist als der maximale Gültigkeitszeitraum in der Tabelle „Weiterleitungsrichtlinie". * Kennzeichnung für „Prüfung auf doppelte Zertifikatanforderung ist zulässig" in der Tabelle „Weiterleitungsrichtlinie". {#setup-routing-policy__ul_bt3_4nc_nqb} |
   | Wenn mehrere Weiterleitungsrichtlinien berechtigt sind | Die Aufgabe ist der standardmäßigen Genehmigergruppe zugewiesen. |
   | Wenn keine Weiterleitungsrichtlinie gefunden wurde | Die Aufgabe ist der standardmäßigen Genehmigergruppe zugewiesen. |
   | Wenn einzelne Richtlinie übereinstimmt und Genehmigung erforderlich ist, ist die Kennzeichnung „wahr" | Die Aufgabe wird der Aufgabengenehmigungsgruppe zugewiesen, die in der Weiterleitungsrichtlinie definiert ist. |
   |-|-|

   {#setup-routing-policy__choicetable_ccx_lnc_nqb}

## Ergebnisse

Die Genehmigungsgruppe ist der Weiterleitungsrichtlinie zugewiesen und enthält die Rolle pki_Approver und mindestens eines der aktiven Gruppenmitglieder, die in dieser Gruppe verfügbar sind. Wenn die Weiterleitungsrichtlinie eine manuelle Genehmigung erfordert, wird die Genehmigung von denjenigen in der Genehmigungsgruppe angefordert.

