---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# LDAP-Clientzertifikat wird generiert

# LDAP-Clientzertifikat wird generiert {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Generieren Sie ein LDAP-Clientzertifikat für die gegenseitige Authentifizierung mit OpenSSL. Die endgültige Ausgabe ist ein PKCS#12-Zertifikat, das in einem Java-Schlüsselspeicher gespeichert ist.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Warum und wann dieser Vorgang ausgeführt wird

Siehe [OpenSSL-Dokumentation](http://www.openssl.org/docs/)Weitere Informationen zum Generieren von Zertifikaten. Diese Schritte setzen voraus, dass Sie Zugriff auf OpenSSL haben.

Geben Sie diese Befehle in eine Befehlszeilenschnittstelle ein.

## Prozedur

1. Generieren Sie ein selbst signiertes Clientzertifikat.  
   Dieser Befehl erstellt beispielsweise ein Client-Zertifikat test1-cert.crt basierend auf dem privaten Schlüssel test1-key.key.  

       openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout test1-key.key -out test1-cert.crt

2. Konvertieren Sie sowohl die Zertifikatdatei als auch den privaten Schlüssel in PKCS#12 (eine Datei mit der Erweiterung .pfx oder .p12).  
   Dieser Befehl konvertiert beispielsweise das Clientzertifikat und den privaten Schlüssel in ein PKCS#12-Zertifikat namens test1-certificate.pfx.  

       openssl pkcs12 -export -out test1-certificate.pfx -inkey test1-key.key -in test1-cert.crt

3. Generieren Sie den Java-Schlüsselspeicher, und importieren Sie die pkcs12-Datei darin.  
   Dieser Befehl importiert beispielsweise das Zertifikat in den Java-Schlüsselspeicher test1.jks.  

       keytool -importkeystore -srckeystore test1-certificate.pfx -srcstoretype PKCS12 -destkeystore test1.jks

4. [Laden Sie das Zertifikat hoch](https://servicenow-prod.fluidtopics.net/HdUGOcG3BEi~FevQAXmnPQ "Fügen Sie der Instanz ein Zertifikat aus dem Zertifikatmodul hinzu.")In der Schlüsselspeicherdatei ( `test1.jks `) Zur Instanz.  
   Hinweis:  
   Wenn Sie ein Zertifikat mit der Erweiterung .jks in eine lokale Instanz hochladen und die Fehlermeldung „kein gültiges Zertifikat zum Verarbeiten des Anwendungs-Uploads gefunden" erhalten, verwenden Sie stattdessen ein Zertifikat mit der Erweiterung .pfx.

## Nächste Maßnahme

[Ein Zertifikat wird in eine Instanz hochgeladen](https://servicenow-prod.fluidtopics.net/HdUGOcG3BEi~FevQAXmnPQ "Fügen Sie der Instanz ein Zertifikat aus dem Zertifikatmodul hinzu.")
* **[Serverzertifikat wird generiert](https://servicenow-prod.fluidtopics.net/Zv_~ig2hWra_SYIimMaZQQ)**   
  Sie können Keytool verwenden, um eine neue Java-Schlüsselspeicherdatei zu generieren, eine Zertifikatsignierungsanforderung (Certificate Signing Request, CSR) zu erstellen und den privaten Schlüssel, das öffentliche Zertifikatpaar und die signierten Zertifikate in den Schlüsselspeicher zu importieren.

**Zugehörige Konzepte**   

* [Zertifikate Werden Untersucht](https://servicenow-prod.fluidtopics.net/AFRYmaBC5zSMC20RvmGOJg "Ihre Instanz erfordert Zertifikate, um sichere Verbindungen herzustellen und Signaturen zu validieren.")  
**Zugehörige Tasks**   

* [Ein Zertifikat wird in eine Instanz hochgeladen](https://servicenow-prod.fluidtopics.net/HdUGOcG3BEi~FevQAXmnPQ "Fügen Sie der Instanz ein Zertifikat aus dem Zertifikatmodul hinzu.")

