---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Zertifikate Werden Untersucht

# Zertifikate Werden Untersucht {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Ihre Instanz erfordert Zertifikate, um sichere Verbindungen herzustellen und Signaturen zu validieren.

Zertifikate werden für Funktionen verwendet wie:  
* [LDAPS](https://servicenow-prod.fluidtopics.net/TOEGFKyi6YGQP1oZvgQLwA "Mit einer LDAP-Integration kann Ihre Instanz Ihren vorhandenen LDAP-Server als primäre Quelle von Anwenderdaten verwenden.")
* [Outbound web service mutual authentication](https://www.servicenow.com/docs/access?context=c_OutboundWebServicesMutualAuth&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US)
* [Webservice -- Sicherheit](https://servicenow-prod.fluidtopics.net/7a0WGBSBPw5_Hv6tIOfPXA "Erzwingen Sie die Sicherheit mithilfe von Standardauthentifizierung, gegenseitiger Authentifizierung oder WS-Sicherheit.")
* [MID-Server](https://www.servicenow.com/docs/access?context=add-ssl-certificates&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US)
{#exploring-certificates__ul_icy_qhf_lq}

Um ein Zertifikat zu verwenden, müssen Sie ein Zertifikat für den gesicherten Server oder Client generieren oder erwerben und es in eine Instanz hochladen.

## LDAP-Zertifikate {#exploring-certificates__section_ycm_xfy_k1b}

Ein SSL-Zertifikat ist erforderlich, damit die Instanz eine LDAP-über-SSL-Verbindung (LDAPS-Protokoll) mit einem LDAP-Server herstellt.

Die Instanz akzeptiert zwei Typen von LDAP-Zertifikaten:  
{#exploring-certificates__table_gfw_1hm_lq__entry__3}

| Zertifikat | Typ | Erforderlich für |
|-|-|-|
| LDAP-Serverzertifikat | Beliebiger unterstützter Typ | Alle LDAP-Konfigurationen |
| LDAP-Clientzertifikat | Java-Schlüsselspeichertyp | Gegenseitige Authentifizierung |
[ ]

{#exploring-certificates__table_gfw_1hm_lq}

Wenn mehrere Serverzertifikate vorhanden sind, versucht die Instanz nacheinander jedes Serverzertifikat, bis der LDAP-Server die Verbindung zulässt. Wenn Sie mehrere LDAP-Server verwenden, stellen Sie sicher, dass Sie das SSL-Zertifikat für jeden LDAP-Server angeben.

Für die gegenseitige Authentifizierung muss der Client zusätzlich zum Server ein Zertifikat vorlegen. Wenn Ihr LDAP-Server eine gegenseitige Authentifizierung erfordert, müssen Sie auch das Clientzertifikat Ihres LDAP-Servers in einem Java-Schlüsselspeicher-Typzertifikat angeben.

## Zertifikatkriterien {#exploring-certificates__section_ks4_kgy_k1b}

Ein gültiges Zertifikat muss diese Kriterien erfüllen:

* Das Zertifikat kann eine Schlüsselgröße von bis zu 2048 Bit haben.
* Das Zertifikat muss eine der folgenden Dateierweiterungen haben:  
  {#exploring-certificates__table_whj_t2m_lq__entry__2}

  | Erweiterung | Beschreibung |
  |-|-|
  | DER | Die Eindeutige Codierungsregeln Format ist eine binäre Nachrichtenübertragungssyntax. Dieses Format unterstützt auch die Dateierweiterungen .CER und .CRT. |
  | CER | Zertifikatdateierweiterungen für Zertifikate im Format „Distinguished Coding Rules". |
  | CRT | Zertifikatdateierweiterungen für Zertifikate im Format „Distinguished Coding Rules". |
  | PEM | Die Erweiterte E-Mail Für Datenschutz Das Format ist ein Base-64-codiertes DER-Zertifikat, das zwischen „----- ZERTIFIKAT BEGINNEN------ „ Und „------ ENDZERTIFIKAT----- „ Textzeichenfolgen. |
  [ ]

  {#exploring-certificates__table_whj_t2m_lq}
{#exploring-certificates__ul_brs_m2m_lq}

## Zertifikatvertrauen {#exploring-certificates__section_wnb_qgy_k1b}

Standardmäßig vertraut Ihre Instanz nur Zertifikaten von einer Zertifizierungsstelle (CA), die in der Java Virtual Machine (JVM) erkannt wurde. Selbst signierte und von Unternehmen signierte Zertifikate sind nicht vertrauenswürdig.  
Hinweis:  
Weitere Informationen zu den Eigenschaften, die sich auf die Verwendung von Zertifikaten auswirken, finden Sie unter [Kommunikation](https://servicenow-prod.fluidtopics.net/MMXUi1KZZAgB4espjH3XGQ "Diese Steuerung stellt eine ordnungsgemäße Verschlüsselung mithilfe starker Algorithmen und Verschlüsselungen sicher. Dies umfasst die Sicherstellung, dass die empfohlene Version von TLS für die Client-Konnektivität verwendet wird, die Verwendung starker Cipher-Suites, die Verwendung vertrauenswürdiger und signierter Zertifikate, die Sicherstellung, dass Verbindungen zwischen Komponenten verschlüsselt sind, und die Protokollierung von Verbindungsfehlern.")In Instanzsicherheits-Härtungseinstellungen.
**Zugehörige Tasks**   

* [LDAP-Clientzertifikat wird generiert](https://servicenow-prod.fluidtopics.net/8f5nMsoGzNQUdyWjpzwBtw "Generieren Sie ein LDAP-Clientzertifikat für die gegenseitige Authentifizierung mit OpenSSL. Die endgültige Ausgabe ist ein PKCS#12-Zertifikat, das in einem Java-Schlüsselspeicher gespeichert ist.")
* [Ein Zertifikat wird in eine Instanz hochgeladen](https://servicenow-prod.fluidtopics.net/HdUGOcG3BEi~FevQAXmnPQ "Fügen Sie der Instanz ein Zertifikat aus dem Zertifikatmodul hinzu.")

