---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Verbinden Sie den Service Desk-Mitarbeiter mit MID-ServerMTLS wird verwendet

# Verbinden Sie den Service Desk-Mitarbeiter mit MID-ServerMTLS wird verwendet {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Bevor Sie die mTLS-Authentifizierung auf dem Agenten konfigurieren, müssen Sie eine Reihe von Befehlen ausführen, die die Konfiguration der TLS-Authentifizierung (Transport Layer Security) aktivieren.

## Vorbereitungen

Stellen Sie sicher, dass Sie die folgenden Aufgaben ausgeführt haben:

1. [Erstellen Sie Schlüssel und Zertifikate](https://servicenow-prod.fluidtopics.net/yAEn316NrFoXg6t9SctvYQ "Erstellen Sie Schlüssel und Zertifikate in Ihrem Stammverzeichnis, um das Setup der Transport Layer Security (TLS) zu aktivieren. Das TLS-Setup ist erforderlich, bevor Sie mTLS auf konfigurieren können MID-WebserverUnd Service Desk-Mitarbeiter.")
2. [Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-Webserver](https://servicenow-prod.fluidtopics.net/pOnawTUenPseP0jajMeiTA "Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-WebserverZum Aktivieren der Konfiguration von mTLS auf Ihrem MID-WebserverUnd Service Desk-Mitarbeiter.")
3. [Verbinden Sie den Service Desk-Mitarbeiter mit MID-WebserverTLS wird verwendet](https://servicenow-prod.fluidtopics.net/FWL0~_AqHTJZ3kyg9pv8aw "Verbinden Sie den Service Desk-Mitarbeiter mit MID-WebserverZum Aktivieren der Konfiguration von mTLS auf Ihrem MID-WebserverUnd Service Desk-Mitarbeiter.")
4. [Konfigurieren Sie die mTLS-Authentifizierung für MID-Webserver](https://servicenow-prod.fluidtopics.net/bnC84vmnDP0tDPmMbF6Ykg "Verbessern Sie die Sicherheit in Ihrem MID-WebserverErweiterung durch Aktivierung der mTLS-Authentifizierung.")
5. [Verbinden Sie den Service Desk-Mitarbeiter mit MID-ServerMTLS wird verwendet](https://servicenow-prod.fluidtopics.net/2_QK6a7F0ilLwum~bV~SJA "Bevor Sie die mTLS-Authentifizierung auf dem Agenten konfigurieren, müssen Sie eine Reihe von Befehlen ausführen, die die Konfiguration der TLS-Authentifizierung (Transport Layer Security) aktivieren.")
{#enable-tls-agent__ol_nwp_3f5_xbc}

Erforderliche Rolle: agent_client_collector_admin

## Prozedur

1. Generieren Sie einen Schlüssel für Ihren Service Desk-Mitarbeiter.  

       openssl ecparam -out labacc/acc.key -name prime256v1 -genkey

2. Generieren Sie eine Zertifikatanforderung für Ihren Service Desk-Mitarbeiter im folgenden Format:  

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=<country>/ST=<state>/L=<location>/O=<organization>/OU=<organization unit>/CN=<cn abbreviation>/emailAddress=<email address>"

   Zum Beispiel:

       openssl req -new -key labacc/acc.key -out labacc/acc.csr -subj "/C=US/ST=NC/L=Raleigh/O=ServiceNow/OU=ITOM Lab/CN=acclinux/emailAddress=john.smith@servicenow.com"

3. Generieren Sie ein signiertes Zertifikat für Ihren Service Desk-Mitarbeiter.  

       openssl x509 -req -days 365 -in labacc/acc.csr -CA labca/labcacert.pem -CAkey labca/ec-labcakey.pem -CAcreateserial -extensions client -out labacc/acc.crt

4. In Labor Ordner, kopieren Sie Ihre Schlüssel- und Zertifikatdateien auf die virtuelle Maschine des Agenten-Hosts.  

       cp ./acc.key <agent host config folder>
       cp ./acc.crt <agent host config folder>

   Die Pfade des Konfigurationsordners hängen von Ihrem Betriebssystem ab.
   * Linux: /Etc/servicenow/Agent-Client-Collector/
   * Windows: C:\\ProgramData\\servicenow\\Agent-Client-Collector\\config\\
   * macOS: /Bibliothek/Anwendung\\ Support/servicenow/Agent-Client-Collector/
   {#enable-tls-agent__ul_hbw_nb5_vbc}
5. Navigieren Sie zu dem Standort, an den Sie kopiert haben .Schlüssel Und .crt Dateien von.
6. Führen Sie die folgenden Befehle aus, um die Leseberechtigungen der Dateien zu aktualisieren und dem Service Desk-Mitarbeiter zu ermöglichen, aus ihnen zu lesen.  
   * Linux:
     1. `Chown servicenow: servicenow acc.key`
     2. `Chmod 0400 acc.key`
     {#enable-tls-agent__ol_nfh_bg5_vbc}
   * Windows:
     1. Wählen Sie aus, und halten Sie (oder klicken Sie mit der rechten Maustaste) .Schlüssel Datei, und wählen Sie aus Sicherheit Registerkarte in den Dateieigenschaften.
     2. Fügen Sie hinzu servicenowAnwender zur Liste der Anwender mit Lesezugriff auf die Datei.
     {#enable-tls-agent__ol_c5c_fg5_vbc}
   * macOS:
     1. `Chown _servicenow:_servicenow acc.key`
     2. `Chmod 0400 acc.key`
     {#enable-tls-agent__ol_o1x_f35_vbc}

   {#enable-tls-agent__ul_zkj_bd5_vbc}  
   Hinweis:  
   Der Agent muss mit dem standardmäßigen servicenow-Anwender ausgeführt werden.
7. Fügen Sie in der Konfigurationsdatei „ACC.yml" die folgenden Parameter hinzu, um den Pfad zu Ihren Schlüssel- und Zertifikatdateien anzugeben.  

       key-file: "<path to acc.key file>/acc.key"
       cert-file: "<path to acc.cert file>/acc.crt"

8. Starten Sie den Agent neu.  
   * Linux: `Systemctl Neustart gemäß `
   * Windows:
     1. Öffnen Sie die Anwendung Services.
     2. Wählen Sie aus, und halten Sie (oder klicken Sie mit der rechten Maustaste) Agent Client CollectorEintrag und auswählen Starten Sie Neu .
     {#enable-tls-agent__ol_tjd_r35_vbc}
   * macOS:
     1. `Launchctl entladen -- W /Library/LaunchDaemons/com.sn.acc.plist`
     2. `Launchctl load -- W /Library/LaunchDaemons/com.sn.acc.plist`
     {#enable-tls-agent__ol_an1_2j5_vbc}
   {#enable-tls-agent__ul_ikx_m35_vbc}
9. Überprüfen Sie die Protokolle, um sicherzustellen, dass der Agent über TLS eine Verbindung zur Instanz herstellen konnte.  
   Agent Client Collector Protokolle sind zugänglich von:
   * Linux: /Var/log/servicenow/Agent-Client-Collector/acc.log
   * Windows: Der von angegebene Standort `Protokolldatei `Konfigurationskennzeichnung. Der Standardstandort ist: C:/ProgramData/ServiceNow/Agent-Client-Collector/log/acc.log

     Wenn C:/ProgramData Verzeichnis ist ausgeblendet (z. B. bei älteren Windows-Versionen). Ändern Sie den Explorer-Filter, um ausgeblendete Elemente anzuzeigen.
   * macOS: Der Standardstandort ist: /Library/Application\\ Support/servicenow/Agent-Client-Collector/log/acc.log
   {#enable-tls-agent__ul_nj4_2j2_5bc}
**Zugehörige Konzepte**   

* [MID-Webserver Und Agent-mTLS-Authentifizierung](https://servicenow-prod.fluidtopics.net/O8GLVONzKoeXlFKA~~gwRQ "Die gegenseitige Authentifizierung mit dem Transport Layer Security Protocol (mTLS) ist ein sicheres, zertifikatbasiertes Authentifizierungsschema. Bei mTLS der Server (die MID-WebserverErweiterung) und der Client (der Agent) authentifizieren sich gegenseitig.")

