---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Richten Sie eine sichere Verbindung mit ein Hermes Messaging-Service

# Richten Sie eine sichere Verbindung mit ein Hermes Messaging-Service {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.

## Vorbereitungen

Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.

Stellen Sie sicher, dass das folgende Setup vorhanden ist:

* Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter [Hermes Messaging-Service Aktivierung](https://servicenow-prod.fluidtopics.net/dIX9lat9u5Ny3USEbk6_tQ "Die Hermes Messaging-ServiceIst aktiviert, wenn das Plugin „Glide Hermes-Nachrichtenwarteschlange“ (com.Glide.hermes) aktiviert ist.").
* Das Plugin „Schlüsselverwaltungs-Framework" (com.Glide.kmf.global) ist aktiviert.
* Die Tabelle „Zertifikate \[sys_kmf_certificate\]" enthält einen ServiceNowCA-Stammzertifikat der Instanz.
* Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Instanz-PKI-Zertifikatgenerator nicht unterstützt.

{#set-up-secure-connection-to-hermes__ul_wp2_lfp_fvb}

Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

Details zum Zuweisen von KMF-Rollen finden Sie unter [Roles installed with Key Management Framework](https://www.servicenow.com/docs/access?context=kmf-roles&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Prozedur

1. Navigieren zu AlleZertifikatgeneratorZertifikatgenerator für Instanz-PKIan.
2. **Wahlweise:** Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.

   | Option | Beschreibung |
   | Wenden Sie ACLs auf Namespaces an | 1. Wählen Sie Aus Konfigurieren Sie ACLs . 2. Wählen Sie im Dialogfeld „Themen-ACLs" die Option aus Namespaces . 3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten. 4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben . 5. Wählen Sie Hinzufügen. {#set-up-secure-connection-to-hermes__ol_qm5_lkn_zyb} |
   | Wenden Sie ACLs auf definierte Themen an | 1. Wählen Sie Aus Konfigurieren Sie ACLs . 2. Wählen Sie im Dialogfeld „Themen-ACLs" die Option aus Definierte Themen . 3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten. 4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben . 5. Wählen Sie Hinzufügen. {#set-up-secure-connection-to-hermes__ol_etm_n4t_zyb} |
   |-|-|

   {#set-up-secure-connection-to-hermes__choicetable_ebz_1jn_zyb}  
   Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
3. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
   1. Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator".
   2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
   3. Wählen Sie Aus Generieren .

   {#set-up-secure-connection-to-hermes__substeps_gnt_jzd_wxb}  
   Das System generiert ein instanzsigniertes Zertifikat in der Zertifikattabelle \[sys_kmf_certificate\], erstellt einen Schlüsselspeicher und erstellt einen Truststore.

   Wenn eingeschränkter Anruferzugriff für den IPKI-Zertifikatgenerator nicht genehmigt ist, wird ein bereichsübergreifender Zugriffsfehler angezeigt. Kontakt Kundenservice und SupportFür Unterstützung beim Genehmigen des eingeschränkten Anruferzugriffs.
4. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
5. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
6. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.
{#set-up-secure-connection-to-hermes__steps_rxf_543_qcc}

## Ergebnisse

Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.  
Hinweis:  
Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNowDokumentation wird nicht unterstützt.

## Nächste Maßnahme

* Überprüfen Sie die Anleitung in [Daten werden mit ausgetauscht Hermes Messaging-Service](https://servicenow-prod.fluidtopics.net/fuFWS5B8pzAOPhb6fWQ1fA "Sie können Kafka-Nachrichten in erstellen und verbrauchen ServiceNowInstanz, die verwendet Hermes Messaging-Service.").
* [Bereiten Sie Ihren vor Apache KafkaClient-Umgebung](https://servicenow-prod.fluidtopics.net/MVdN2p4paQlQyX9AJX1jMw "Installieren Sie Apache KafkaBinärdateien auf Ihrem Unix- oder Windows-Client-Computer.")
* Konfigurieren Sie die SSL-Verbindung zu HermesIn den Ersteller- und Verbrauchereigenschaftsdateien mit den von Ihnen generierten Truststore- und Schlüsselspeicherdateien. Weitere Informationen finden Sie in den folgenden Themen:
  * [Erstellen Sie ein Testthema in HermesMit dem Kafka-Client](https://servicenow-prod.fluidtopics.net/y~z9gWp~GXdIea6PUqce_g "Erstellen Sie ein Thema zum Senden und Empfangen von Testnachrichten in HermesKafka-Cluster.")
  * [Testnachrichten für erstellen HermesThema mit dem Kafka-Client](https://servicenow-prod.fluidtopics.net/R6DqS8s5JFPXK0iJqMVYNg "Testnachrichten für erstellen HermesThema durch Konfigurieren eines Erstellerclients.")
  * [Testnachrichten von einem verbrauchen HermesThema mit dem Kafka-Client](https://servicenow-prod.fluidtopics.net/aeJRAxZCpYGFrGArDoBdGg "Testnachrichten von einem verbrauchen HermesThema durch Konfiguration von zwei Verbraucherclients.")
  {#set-up-secure-connection-to-hermes__ul_rws_4wf_qyb}
{#set-up-secure-connection-to-hermes__ul_p1h_tj3_qcc}
**Zugehörige Konzepte**   

* [Hermes Messaging-Service Aktivierung](https://servicenow-prod.fluidtopics.net/dIX9lat9u5Ny3USEbk6_tQ "Die Hermes Messaging-ServiceIst aktiviert, wenn das Plugin „Glide Hermes-Nachrichtenwarteschlange“ (com.Glide.hermes) aktiviert ist.")  
**Zugehörige Tasks**   

* [Widerrufen Sie A Hermes Messaging-ServiceZertifikat](https://servicenow-prod.fluidtopics.net/jMR7Yy6zsdF2TeSQ_dgrzw "Widerrufen Sie A ServiceNowVon Instanz signiertes Zertifikat, damit es nicht in sicheren Verbindungen mit verwendet werden kann Hermes Messaging-Service.")

