---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Ändern Sie Ihre Konfiguration der Vertrauensbasis

# Ändern Sie Ihre Konfiguration der Vertrauensbasis {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Vertrauen Sie Ihren eigenen Zertifikaten, und verwenden Sie sie, anstatt sich auf sie zu verlassen ServiceNowErstellen Sie Zertifikate (Standard), indem Sie zu „Ihre Vertrauensbasis verwenden" (ROT) ändern. ServiceNowKomponenten wie Skripteinbindungen, Business-Regeln usw. werden zum Build-Zeitpunkt mit signiert ServiceNowBuild-Zeitschlüssel (Verifizierungszertifikat ist ServiceNowZertifikat erstellen).

## Vertrauensbasis wird geändert {#change-rot-overview__section_b41_xwd_pzb}

Um den Vertrauensstamm für diese Datensatzsignaturen zu ändern, müssen Sie den Prozess „Vertrauensstamm ändern" befolgen.

* Generieren und migrieren Sie einen neuen Satz von Signaturen für alle bereitgestellten Komponenten mithilfe des bereitgestellten Zertifikats.
* Deaktivieren Sie die Eigenschaft „Vertrauensstamm" mithilfe einer geplanten Aufgabe.

{#change-rot-overview__ul_b54_ywd_pzb}Weitere Informationen zu diesen Schritten finden Sie unter [Migrieren Sie Signaturen, um ein Kundenzertifikat zu verwenden](https://servicenow-prod.fluidtopics.net/ueQ3Wtbd~HV4b_uuVKfBgQ "Führen Sie einen Signaturauftrag aus, um Ihre Signaturen zu einer Vertrauensbasis des Kunden zu migrieren.")Und [Deaktivieren Sie die ServiceNow-Vertrauensbasis](https://servicenow-prod.fluidtopics.net/sVje8V6VCBBr9XqjmAouCA "Führen Sie eine geplante Aufgabe in Ihrer vertrauenswürdigen Instanz aus, um die Vertrauensbasis zu deaktivieren.").

## Auswirkung auf den Signaturgenerierungs- und Verifizierungsprozess {#change-rot-overview__section_tc5_wwd_pzb}

Standardmäßig werden Codesignatur-Build-Zertifikate während des Signaturverifizierungsprozesses vertrauenswürdig. Nachdem Sie diese Änderung vorgenommen haben, akzeptiert Ihre Instanz Signaturen nur aus Ihrem eigenen Codesignaturzertifikat.
{#change-rot-overview__table_txw_zd2_pzb__entry__2}

| ROT-Eigenschaft auf „falsch" festgelegt (Standard) | ROT-Eigenschaft auf „wahr" festgelegt |
|-|-|
| * Bei der Überprüfung werden Signaturen mit Build-Zertifikaten vertrauenswürdig. * Wenn Sie beim Signieren keine Schlüssel angeben, wird der Instanzsignaturschlüssel als Sicherungsschlüssel verwendet. * Der REST-Endpunkt der Signatur api/sn_kmf/signature/certificatesGibt zurück ServiceNowCodesignatur-Build-Zertifikate zusammen mit anderen Zertifikaten, die in der Instanz vorhanden sind. {#change-rot-overview__ul_xcl_d22_pzb} | * Bei der Verifizierung werden Signaturen mit Build-Zertifikaten nicht vertrauenswürdig. * Wenn Sie beim Signieren keine Schlüssel angeben, wird das Signieren nicht ausgeführt. * Der REST-Endpunkt der Signatur api/sn_kmf/signature/certificatesAusgeschlossen ServiceNowErstellen Sie Zertifikate (San Diego, Vancouver PKI, W PKI). {#change-rot-overview__ul_mny_k22_pzb} |
[ ]

{#change-rot-overview__table_txw_zd2_pzb}

## Auswirkung auf Ihren MID-Server {#change-rot-overview__section_opl_212_pzb}

Wenn die Eigenschaft „ROT" auf „falsch" festgelegt ist
:   Wenn Sie Ihre ROT-Eigenschaft auf den Standardwert (falsch) belassen, hat dies keine Auswirkungen auf Ihren MID-Server.

Wenn Codesignatur aktiviert ist und die ROT-Eigenschaft auf „wahr" festgelegt ist
:
    * Die IsTrusted() API gibt zurück <kbd class="ph userinput">Falsch </kbd>Für Signaturen mit einem Build-Zertifikat.
    * Die IsTrusted() API gibt zurück <kbd class="ph userinput">Wahr </kbd>Für Signaturen mit Ihrem Zertifikat.
    * Der REST-API-Aufruf für Zertifikate schließt Build-Zertifikate aus.
    * Möglicherweise treten MID-Serverprobleme auf, z. B. <kbd class="ph userinput">Signaturvalidierung fehlgeschlagen </kbd>Nachrichten in den Protokollen.
    {#change-rot-overview__ul_o1v_j12_pzb}
* **[Migrieren Sie Signaturen, um ein Kundenzertifikat zu verwenden](https://servicenow-prod.fluidtopics.net/ueQ3Wtbd~HV4b_uuVKfBgQ)**   
  Führen Sie einen Signaturauftrag aus, um Ihre Signaturen zu einer Vertrauensbasis des Kunden zu migrieren.
* **[Deaktivieren Sie die ServiceNow-Vertrauensbasis](https://servicenow-prod.fluidtopics.net/sVje8V6VCBBr9XqjmAouCA)**   
  Führen Sie eine geplante Aufgabe in Ihrer vertrauenswürdigen Instanz aus, um die Vertrauensbasis zu deaktivieren.

