---
sourceDocument: Yokohama Now Plattformverwaltung
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Plattformverwaltung

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Erstellen Sie ein selbstsigniertes X.509-Zertifikat für Microsoft SharePoint OnlineConnector für externe Inhalte

# Erstellen Sie ein selbstsigniertes X.509-Zertifikat für Microsoft SharePoint OnlineConnector für externe Inhalte {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 5. Februar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Generieren Sie ein selbstsigniertes X.509-Zertifikat im JKS- und CER-Format. Sie benötigen diese beiden Zertifikatformate, um den API-Zugriff für zu konfigurieren Microsoft SharePoint OnlineConnector für externe Inhalte in Microsoft Azure.

## Vorbereitungen

Sie müssen Zugriff auf das Java-Keytool-Dienstprogramm haben. Details zum Keytool-Dienstprogramm finden Sie unter <https://docs.oracle.com/en/java/javase/22/docs/specs/man/keytool.html>.

Erforderliche Rolle: keine

## Warum und wann dieser Vorgang ausgeführt wird

Die Microsoft SharePoint OnlineDer Connector für externe Inhalte verwendet ein X.509-Zertifikat, um sich mit einer OAuth 2,0-App in zu authentifizieren Microsoft Azure. Mit der Authentifizierung kann der Connector auf zugreifen Microsoft SharePoint OnlineDaten über Microsoft Graph-Sicherheits-APIUnd SharePoint-API.  
Um die Authentifizierung für den Connector zu konfigurieren, müssen Sie die folgenden Elemente erstellen:

1. Ein selbstsigniertes X.509-Zertifikat im Java Keystore-Format (JKS).
   * Ihre Suchadministratoren benötigen diese JKS-Repository-Datei und ihr Passwort, wenn Sie Einstellungen für konfigurieren Microsoft SharePoint OnlineConnector für externe Inhalte.
   * Wenn Microsoft SharePoint OnlineDer Connector für externe Inhalte führt eine Durchforstung aus. Er zeigt das Zertifikat aus diesem JKS-Repository an, um sich als gültiger Client der OAuth 2,0-App in zu authentifizieren Microsoft Azure.
   {#gen-cert-spo-ext-cont-connector__ul_ecs_nmj_xdc}
2. Eine Kopie des selbstsignierten X.509-Zertifikats im CER-Dateiformat.
   * Ihr Administrator muss dieses Zertifikat in hochladen Microsoft AzureOAuth 2,0-App, die API-Zugriff auf gewährt Microsoft SharePoint OnlineConnector für externe Inhalte.
   * Wenn Microsoft SharePoint OnlineConnector für externe Inhalte stellt sein Zertifikat für die Client-Authentifizierung vor, Microsoft AzureVerwendet dieses hochgeladene Zertifikat, um zu bestätigen, dass es sich um einen gültigen Client der OAuth 2,0-App handelt.
   {#gen-cert-spo-ext-cont-connector__ul_tqh_lmj_xdc}

{#gen-cert-spo-ext-cont-connector__ol_oqr_3c3_xdc}  
Hinweis:  
Wenn Ihre Organisation über eigene Richtlinien für die Generierung selbstsignierter Zertifikate verfügt, befolgen Sie diese, um ein selbstsigniertes X.509-Zertifikat in den Dateiformaten JKS und CER zu generieren.

## Prozedur

1. Generieren Sie ein selbstsigniertes X.509-Zertifikat im JKS-Format:
   1. Führen Sie diesen Keytool-Befehl durch und ersetzen Sie ihn `<alias> `, `<jks-file> `, Und `<password> `Mit Werten Ihrer Wahl:  

          keytool -genkey -alias <alias> -keyalg RSA -keystore <jks-file>.jks -storepass "<password>" -validity 360 -keysize 2048

      Als Beispiel können Sie angeben <kbd class="ph userinput">spo-Connector-Zertifikat </kbd>Als Zertifikatalias und JKS-Repository-Dateiname und Passwort eingeben:

          keytool -genkey -alias spo-connector-cert -keyalg RSA -keystore spo-connector-cert.jks -storepass "7V=IpTOTcb?4" -validity 360 -keysize 2048

   2. Wenn Sie zur Eingabe Ihres vor- und Nachnamens aufgefordert werden, geben Sie den allgemeinen Namen (CN) ein, den Sie für das selbstsignierte X.509-Zertifikat wünschen, und drücken Sie dann die Eingabetaste.  
      Als Beispiel können Sie angeben <kbd class="ph userinput">Microsoft SharePoint Online – Connector für externe Inhalte </kbd>Als allgemeiner Name für das Zertifikat.
   3. Geben Sie bei jeder der verbleibenden Eingabeaufforderungen die angeforderten Informationen ein, und drücken Sie die Eingabetaste.

   {#gen-cert-spo-ext-cont-connector__substeps_i3c_mc3_xdc}  
   Das Keytool-Dienstprogramm generiert eine neue Java-Schlüsselspeicherdatei (.jks), die Ihr selbstsigniertes X.509-Zertifikat enthält.  
   Wichtig:  
   Zeichnen Sie das Passwort für dieses selbstsignierte Zertifikat an einem sicheren Ort auf. Ihr KI-SucheAdministratoren benötigen dieses Passwort, wenn sie konfigurieren Microsoft SharePoint OnlineConnector für externe Inhalte. {#gen-cert-spo-ext-cont-connector__generate-self-signed-x509-cert-jks}
{#gen-cert-spo-ext-cont-connector__generate-self-signed-x509-cert-jks}
2. Exportieren Sie das selbstsignierte X.509-Zertifikat im CER-Dateiformat, indem Sie den folgenden keytool-Befehl ausführen und ersetzen `<cer-file> `Mit einem Dateinamen Ihrer Wahl und Ersetzung `<alias> `, `<jks-file> `, Und `<password> `Mit den gleichen Werten, die Sie in Schritt verwendet haben [1](https://servicenow-prod.fluidtopics.net/mLGFRcneyCGSyTU_Y6jY6w#gen-cert-spo-ext-cont-connector__generate-self-signed-x509-cert-jks):  

       keytool -export -alias <alias> -file <cer-file>.cer -keystore <jks-file>.jks -storepass "<password>"

   Als Beispiel können Sie angeben <kbd class="ph userinput">spo-Connector-Zertifikat </kbd>Als Dateiname für die CER-Datei:

       keytool -export -alias spo-connector-cert -file spo-connector-cert.cer -keystore spo-connector-cert.jks -storepass "7V=IpTOTcb?4"

   Das Keytool-Dienstprogramm exportiert eine Kopie Ihres neuen selbstsignierten X.509-Zertifikats in eine CER-Datei mit dem ausgewählten Dateinamen.

## Nächste Maßnahme

Stellen Sie den Teams, die Ihren konfigurieren, Ihr neues X.509-Zertifikat zur Verfügung Microsoft AzureInstanz und KI-SucheAuf Ihrem Now Platform®Instanz wie folgt:{#gen-cert-spo-ext-cont-connector__table_rr3_wd3_xdc__entry__2}

| Zertifikatelement | Beschreibung |
|-|-|
| CER-Datei | Geben Sie diese Zertifikatdatei an Microsoft SharePoint OnlineAdministrator. Sie müssen das Zertifikat in hochladen Microsoft AzureBeim Konfigurieren einer OAuth 2,0-Anwendung für Microsoft SharePoint OnlineConnector für externe Inhalte. Weitere Informationen zum Konfigurieren einer OAuth 2,0-Anwendung in finden Sie Microsoft AzureFür Microsoft SharePoint OnlineConnector für externe Inhalte, siehe [Konfigurieren Microsoft AzureEinstellungen für Microsoft SharePoint OnlineConnector für externe Inhalte](https://servicenow-prod.fluidtopics.net/85GWE6TKNyDmdYu57dUBrA "Registrieren Sie eine OAuth 2,0-Anwendung in Microsoft AzureUm zuzulassen Microsoft SharePoint OnlineConnector für externe Inhalte zum Durchforsten von Websites und Zugriffsberechtigungen in Ihrem Microsoft SharePoint OnlineQuellsystem."). |
| JKS-Datei und Passwort | Geben Sie diese Java-Schlüsselspeicherdatei und ihr Passwort an KI-SucheAdministratoren. Sie benötigen die Datei und das Passwort, wenn Sie konfigurieren Microsoft SharePoint OnlineConnector für externe Inhalte. Für Details zu den Konfigurationseinstellungen für Microsoft SharePoint OnlineConnector für externe Inhalte, siehe [Erstellen Sie einen Connector für externe Inhalte](https://servicenow-prod.fluidtopics.net/Xj~q3SI~Za49ve1dXXIVPA "Konfigurieren Sie einen Connector für externe Inhalte, um Dokumente und Zugriffsberechtigungen aus einer unterstützten externen Datenquelle abzurufen.")Und [Verbindungseinstellungen für Microsoft SharePoint OnlineConnector für externe Inhalte](https://servicenow-prod.fluidtopics.net/QkE3tGh3sqVtbHBdGO9oNA "Suchadministratoren müssen diese Verbindungseinstellungen ausfüllen, wenn sie einen erstellen Microsoft SharePoint OnlineConnector für externe Inhalte."). |
[ ]

{#gen-cert-spo-ext-cont-connector__table_rr3_wd3_xdc}

