---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# MID-Webserver Und Agent-mTLS-Authentifizierung

# MID-Webserver Und Agent-mTLS-Authentifizierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die gegenseitige Authentifizierung mit dem Transport Layer Security Protocol (mTLS) ist ein sicheres, zertifikatbasiertes Authentifizierungsschema. Bei mTLS der Server (die MID-WebserverErweiterung) und der Client (der Agent) authentifizieren sich gegenseitig.

Die TLS-Authentifizierung erfolgt, wenn ein Client (z. B. ein Webbrowser) den Server authentifiziert, auf den er zugreift, indem er das vom Server präsentierte Zertifikat validiert. Der Client überprüft, ob das Zertifikat (oder die Zertifikatkette) von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurde. Der Client muss Zugriff auf ein Paket von CA-Zertifikaten haben, die er zum Validieren des Serverzertifikats verwendet.

Wenn mTLS konfiguriert ist, stellt der Client dem Server ein Zertifikat oder eine Zertifikatkette vor, und der Server authentifiziert den Client auf dieselbe Weise, wie der Client den Server authentifiziert (gegenseitige Authentifizierung).

Neben der Überprüfung der Zertifikatsignatur überprüfen einige TLS-Implementierungen auch den Widerrufsstatus des Zertifikats. In diesen Fällen wird das Online-Zertifikatstatusprotokoll (OCSP) verwendet. In diesem Protokoll sendet die überprüfende Partei eine Anforderung an den OCSP-Responder, der von der CA eingerichtet wurde, die das präsentierte Zertifikat ausgestellt hat. (Die Adresse des Beantworters ist normalerweise in die VON DER CA ausgestellten Zertifikate eingebettet.) Die Antwort gibt an, ob das präsentierte Zertifikat widerrufen wurde.

Bevor Sie mTLS aktivieren, müssen Sie zuerst Schlüssel und Zertifikate erstellen und die PEM-Datei auf installieren MID-Server, Und verbinden Sie den Service Desk-Mitarbeiter mit Ihrem MID-Server.
* **[Erstellen Sie Schlüssel und Zertifikate](https://servicenow-prod.fluidtopics.net/yAEn316NrFoXg6t9SctvYQ)**   
  Erstellen Sie Schlüssel und Zertifikate in Ihrem Stammverzeichnis, um das Setup der Transport Layer Security (TLS) zu aktivieren. Das TLS-Setup ist erforderlich, bevor Sie mTLS auf konfigurieren können MID-WebserverUnd Service Desk-Mitarbeiter.
* **[Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-Webserver](https://servicenow-prod.fluidtopics.net/pOnawTUenPseP0jajMeiTA)**   
  Installieren Sie die PEM-Datei im zentralen MID-Schlüsselspeicher, und richten Sie ein MID-WebserverZum Aktivieren der Konfiguration von mTLS auf Ihrem MID-WebserverUnd Service Desk-Mitarbeiter.
* **[Verbinden Sie den Service Desk-Mitarbeiter mit MID-WebserverTLS wird verwendet](https://servicenow-prod.fluidtopics.net/FWL0~_AqHTJZ3kyg9pv8aw)**   
  Verbinden Sie den Service Desk-Mitarbeiter mit MID-WebserverZum Aktivieren der Konfiguration von mTLS auf Ihrem MID-WebserverUnd Service Desk-Mitarbeiter.
* **[Konfigurieren Sie die mTLS-Authentifizierung für MID-Webserver](https://servicenow-prod.fluidtopics.net/bnC84vmnDP0tDPmMbF6Ykg)**   
  Verbessern Sie die Sicherheit in Ihrem MID-WebserverErweiterung durch Aktivierung der mTLS-Authentifizierung.
* **[Verbinden Sie den Service Desk-Mitarbeiter mit MID-ServerMTLS wird verwendet](https://servicenow-prod.fluidtopics.net/2_QK6a7F0ilLwum~bV~SJA)**   
  Bevor Sie die mTLS-Authentifizierung auf dem Agenten konfigurieren, müssen Sie eine Reihe von Befehlen ausführen, die die Konfiguration der TLS-Authentifizierung (Transport Layer Security) aktivieren.

**Zugehörige Tasks**   

* [Konfigurieren Sie MID-WebserverErweiterung](https://servicenow-prod.fluidtopics.net/xOsCzTl6S_iFh0Af_kH50Q "Die MID-WebserverIst ein MID-ServerErweiterung, mit der die Entwicklung von REST-APIs Ereignisse und Metriken an senden können MID-Server. Die Erweiterung wird von anderen genutzt MID-ServerErweiterungen, z. B. Metrikdaten, MID-Webservice-Ereignis-Listener und Agent Client Collectorwebsocket-Endpunkterweiterung.")
* [Konfigurieren Sie die mTLS-Authentifizierung für MID-Webserver](https://servicenow-prod.fluidtopics.net/bnC84vmnDP0tDPmMbF6Ykg "Verbessern Sie die Sicherheit in Ihrem MID-WebserverErweiterung durch Aktivierung der mTLS-Authentifizierung.")

