---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Generieren Sie ein Zertifikat von einer internen Zertifizierungsstelle

# Generieren Sie ein Zertifikat von einer internen Zertifizierungsstelle {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Wenn Sie Microsoft Active Directory für SSL-Zugriff konfigurieren, müssen Sie ein internes Zertifikat generieren und das externe Zertifikat anfordern.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Warum und wann dieser Vorgang ausgeführt wird

Diese Schritte gelten für Microsoft CA-Services. Wenn Sie über eine andere interne CA-Plattform verfügen, wenden Sie sich an Ihren lokalen CA-Administrator.

## Prozedur

1. Navigieren Sie auf dem Domänencontroller (DC), für den Sie ein Zertifikat erstellen möchten, zu <kbd class="ph userinput">http://localhost/certsrv </kbd>Oder geben Sie den CA-Servernamen an, wenn er sich auf einem Remote-Server befindet.
2. Klicken Sie auf der Willkommensseite auf Fordern Sie ein Zertifikat an Und wählen Sie aus Erweiterte Zertifikatanforderung .
3. Wählen Sie auf der Seite „Erweiterte Zertifikatanforderung" die Option aus Erstellen Und senden Sie eine Anforderung an diese CA.
4. Schließen Sie die erweiterte Zertifikatanforderung wie folgt ab:  
   {#t_GenACertificateFromAnInternalCA__table_oq4_sm5_cr__entry__2}

   | Feld | Eintrag |
   |-|-|
   | Name | Der vollqualifizierte Domänenname (FQDN) des DC, der das Zertifikat anfordert. |
   | E-Mail | Die E-Mail-Adresse der Person, die für das Zertifikat verantwortlich ist. |
   | Unternehmen | Ihr Unternehmensname. |
   | Einstellungen für Schlüsseloptionen ||
   | Erstellen Sie einen neuen Schlüsselsatz | Wählen Sie es aus. |
   | CSR | Kryptografischer Anbieter von Microsoft RSA-SChannel. |
   | Schlüsselnutzung | Austausch. |
   | Schlüsselgröße | 1024 wird empfohlen. Die Instanz unterstützt bis zu 2048. |
   | Name des automatischen Schlüsselcontainers | Wählen Sie es aus. |
   | Speichern Sie das Zertifikat im lokalen Computerzertifikatspeicher | Wählen Sie es aus. |
   [Tabelle : 1. Felder für erweiterte Zertifikatanforderung]

   {#t_GenACertificateFromAnInternalCA__table_oq4_sm5_cr}
5. Klicken Sie auf Absenden.  
   Sie werden zu einer Seite weitergeleitet, die Ihren bereitstellt Anforderungs-ID , Notieren Sie sich diese ID.
6. Führen Sie Folgendes aus, um die ausstehende Anforderung zu verarbeiten:
   1. Öffnen Sie die Verwaltungskonsole der Zertifizierungsstelle.
   2. Erweitern Sie den Serverknoten, und wählen Sie aus Ausstehende Anforderungen .
   3. Suchen Sie die Anforderungs-ID für die soeben übermittelte Anforderung, klicken Sie mit der rechten Maustaste, und wählen Sie aus Alle Aufgaben/Probleme, um die Anforderung zu genehmigen und das Zertifikat auszustellen .
   {#t_GenACertificateFromAnInternalCA__substeps_mrl_w45_cr}
7. Um das ausgestellte Zertifikat abzurufen, führen Sie Folgendes aus:
   1. Navigieren Sie in dem DC, in dem Sie die Anforderung gestellt haben, zu <kbd class="ph userinput">http://localhost/certsrv </kbd>, Oder geben Sie den CA-Servernamen an, wenn er sich auf einem Remote-Server befindet.
   2. Wählen Sie Aus <kbd class="ph userinput">Zeigen Sie den Status einer ausstehenden Zertifikatanforderung an </kbd>.
   3. Wählen Sie den Link zum neuen Zertifikat aus.
   4. Wählen Sie den Link zu aus Installieren Sie dieses Zertifikat .
   {#t_GenACertificateFromAnInternalCA__substeps_bvr_sp5_cr}

## Nächste Maßnahme

Sie müssen ein Drittparteizertifikat anfordern. Zertifikate von externen Zertifizierungsstellen können für nur 30 USD pro Jahr erworben werden. Detaillierte Verfahren zum anfordern eines Zertifikats von einer externen ZERTIFIZIERUNGSSTELLE finden Sie im Microsoft-artikel [321051](http://support.microsoft.com/kb/321051). Befolgen Sie das Exportverfahren, nachdem es empfangen, installiert und getestet wurde.

