---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellen Sie einen Service Provider-Schlüsselspeicher für SAML

# Erstellen Sie einen Service Provider-Schlüsselspeicher für SAML {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie einen Java-Schlüsselspeicher mit den folgenden Elementen für Ihre Instanz, um Abmeldeanforderungen zu signieren.

## Vorbereitungen

Erforderliche Rolle: administrator

## Warum und wann dieser Vorgang ausgeführt wird

* Signiertes Serverzertifikat für die Instanz
* Signiertes CA-Zertifikat
* Öffentliches und privates Schlüsselpaar
{#t_CreatingAServiceProviderKeyStore__ul_dbq_gl5_vp}

Sie können Ihr eigenes signiertes Zertifikat bei einer privaten Zertifizierungsstelle erstellen oder eines von einer öffentlichen Zertifizierungsstelle erwerben.  
Die folgenden Schritte veranschaulichen, wie Sie eine neue Java-Schlüsselspeicherdatei generieren, eine Zertifikatsignierungsanforderung (Certificate Signing Request, CSR) erstellen und Zertifikate importieren. Alle Stamm- oder Zwischenzertifikate müssen importiert werden, bevor das primäre Zertifikat für Ihre Domäne importiert wird. Geben Sie diese Befehle in eine Befehlszeilenschnittstelle ein.  
Hinweis:  
Diese Anweisungen sind nicht spezifisch für die Plattform und erfordern technische Kenntnisse über Sicherheitszertifikate. Der technische Support kann beim Erstellen der Zertifikate nicht helfen.

## Prozedur

1. Generieren Sie einen Java-Schlüsselspeicher und ein Schlüsselpaar.  

       keytool -genkey -alias mydomain -keyalg RSA -keystore my.keystore

2. Generieren Sie eine CSR für einen vorhandenen Java-Schlüsselspeicher.  

       keytool -certreq -alias mydomain -keystore my.keystore -file mydomain.csr

3. Importieren Sie ein CA-Zertifikat einer Stamm- oder Zwischenzertifizierungsstelle in einen vorhandenen Java-Schlüsselspeicher.  

       keytool -import -trustcacerts -alias root -file Thawte.crt -keystore my.keystore

4. Importieren Sie ein signiertes primäres Zertifikat in einen vorhandenen Java-Schlüsselspeicher.  

       keytool -import -trustcacerts -alias mydomain -file mydomain.crt -keystore my.keystore


