---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen Sie Schlüssel und Zertifikate

# Erstellen Sie Schlüssel und Zertifikate {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Erstellen Sie Schlüssel und Zertifikate in Ihrem Stammverzeichnis, um das Setup der Transport Layer Security (TLS) zu aktivieren. Das TLS-Setup ist erforderlich, bevor Sie mTLS auf konfigurieren können MID-WebserverUnd Service Desk-Mitarbeiter.

## Vorbereitungen

* Stellen Sie sicher, dass im zentralen MID-Schlüsselspeicher keine Schlüssel installiert sind, indem Sie den folgenden Befehl ausführen:

      bin/scripts/manage-certificates.(sh/bat) -l

  Wenn keine Schlüssel installiert sind, lautet die Ausgabe: `Standardmäßige Komponente des Handles `
* Erklären Sie Ihr für ungültig MID-Server.

  Wenn in der Ausgabe zusätzliche Schlüssel vorhanden sind, installieren Sie diese Schlüssel neu, nachdem Sie für ungültig erklärt haben MID-Server.
* Stellen Sie sicher, dass MID-ServerIst mit der Instanz verbunden.
* Wählen Sie ein Verzeichnis aus, in dem Sie Zertifikate erstellen möchten, das als bezeichnet werden soll rootVerzeichnis.
{#create-keys-and-certificates__ul_bsy_hsb_wbc}  
Hinweis:  
Die im folgenden Verfahren angegebenen Befehle sind nur für einen Centos7-Host relevant. Verwenden Sie bei der Arbeit mit einem anderen Betriebssystem die für Ihren Host relevanten Befehle.

Erforderliche Rolle: agent_client_collector_admin

## Prozedur

1. Erstellen Sie in Ihrem Stammverzeichnis Unterverzeichnisse für Ihre Zertifikate.  

       mkdir -p labca labmid labacc;

2. In Ihrem Stammverzeichnis:
   1. Generieren Sie ein anwenderdefiniertes Zertifizierungsberechtigungsschlüsselpaar.  

          openssl ecparam -list_curves;
          openssl ecparam -out labca/ec-labcakey.pem -name prime256v1 -genkey; 
          ls labca/; 

      Die generierte Ausgabe ist ec-labcakey.pem Datei.
   2. Führen Sie die folgenden Befehle aus:  

          openssl ecparam -in labca/ec-labcakey.pem -text -noout; 
          openssl req -x509 -new -nodes -key labca/ec-labcakey.pem -sha512 -days 365 -out labca/labcacert.pem -subj "/C=<country>/ST=<state>/L=<location>/O=<organization> Lab/OU=<organization unit>/CN=<cn abbreviation>"; 
          openssl verify labca/labcacert.pem; 

      Die generierte Ausgabe ist:
      * `Labca/labcacert.pem: C = <country>, ST = <state>, L = <location>, O = <organization>, OU = <organization unit>, CN = <cn abbreviation>`
      * `Fehler 18 bei Tiefensuche 0: Selbstsigniertes Zertifikat`
      * `OK`

      {#create-keys-and-certificates__ul_tc2_w4j_dcc}  
      Hinweis:  
      Die `Fehler `Nachricht kann ignoriert werden.
   {#create-keys-and-certificates__substeps_agp_vvb_wbc}
3. Bereiten Sie vor MID-WebserverSchlüssel und Zertifikat.
   1. Führen Sie die folgenden Befehle im Stammverzeichnis aus:  

          sudo cp -a labca/labcacert.pem /etc/pki/ca-trust/source/anchors/;
          sudo update-ca-trust extract;
          openssl verify labca/labcacert.pem

      Die generierte Ausgabe ist: `Labca/labcacert.pem: OK `
   2. Führen Sie den Befehl aus `„Hostname ---all-fqdns" `Um alle gültigen Hostnamen für die spezifische VM abzurufen.
   3. Führen Sie die folgenden Befehle aus:  

          openssl req -new -newkey rsa:4096 -keyout labmid/rsa-labmidkey.pem -sha512 -nodes -out labmid/mid.csr -subj "/C=<country>/ST=<state>/L=<location>/O=<organization>/OU=<organization unit>/CN=<hostname>";
          openssl x509 -req -days 365 -in labmid/mid.csr -CA labca/labcacert.pem -CAkey labca/ec-labcakey.pem -CAcreateserial -extensions SAN -extfile <(cat /etc/pki/tls/openssl.cnf <(printf "\n[SAN]\nsubjectAltName=DNS:<hostname>")) -out labmid/mid.crt; 

      Geben Sie den FQDN als ein `<hostname> `Wert im vorherigen Befehl. Wenn der Befehl mehr als einen fqdn-Wert zurückgibt, verwenden Sie den Wert im folgenden Format: `hostname.domain.domain.com `.

      Die generierte Ausgabe ist: `Signatur OK Betreff=/C=<country>/ST=<state>/L=<location>/O=<organization>/OU=<organization unit>/CN=<MID-Server-Host-fqdn>: Privater CA-Schlüssel wird abgerufen `
   {#create-keys-and-certificates__substeps_eh1_mwb_wbc}
4. Kombinieren Sie in Ihrem Stammverzeichnis die Schlüssel- und Zertifizierungsdateien in einer Datei mit dem Namen Mid.Pem .  

       cat labmid/rsa-labmidkey.pem labmid/mid.crt > labmid/mid.pem;

## Nächste Maßnahme

[Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-Webserver](https://servicenow-prod.fluidtopics.net/pOnawTUenPseP0jajMeiTA "Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-WebserverZum Aktivieren der Konfiguration von mTLS auf Ihrem MID-WebserverUnd Service Desk-Mitarbeiter.").

