---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer une extension Serveur Web MID sécurisée

# Configurer une extension Serveur Web MID sécurisée {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez un écouteur TLS pour une sécurité et un chiffrement supplémentaires des données transférées vers et à partir de l'extension Serveur Web MID. Accédez à la fois à une clé privée et à un certificat (ou à une chaîne de certificat) à partir d'un magasin de clés Java à utiliser pendant la connexion TLS, où le Serveur Web MID et le client se reconnaissent mutuellement.

## Avant de commencer

Rôle requis : agent_admin

## Procédure

1. Accédez à la Serveur MIDExtensionsServeur Web MID.
2. Sélectionnez Nouveau.
3. Dans le champ Type d'authentification, sélectionnez un type d'authentification à utiliser.  
   * Basée sur la clé : consultez la rubrique [Configurer l'authentification de l'extension MID Web Server basée sur les clés](https://servicenow-prod.fluidtopics.net/cAlzy5jakZ4MAJkWZMDmsA "Ajoutez un niveau de sécurité supplémentaire à votre extension MID Web Server à l'aide de l'authentification basée sur les clés. Générez un jeton d'authentification à envoyer dans l'en-tête Autorisation des demandes client entrantes.")
   * De base : authentification par nom d'utilisateur/mot de passe standard
   * Clé API : consultez la rubrique [Configurer l'authentification de clé API de l'extension Serveur Web MID](https://servicenow-prod.fluidtopics.net/hngiV44dVhU5etlVVQ1NOg "Authentifiez les demandes entrantes des clients vers l'extension Serveur Web MID à l'aide de l'authentification de clé API. L'authentification API est un moyen sécurisé et simple d'authentifier votre demande. Vous pouvez créer ou modifier la clé API d'une extension Serveur Web MID.")
   * mTLS : consultez la rubrique [Serveur Web MID et l'authentification mTLS de l'agent](https://servicenow-prod.fluidtopics.net/xz_A9QESGUF2U06MKjxMnQ "L’authentification mutuelle à l’aide du protocole de sécurité de la couche de transport (mTLS) est un système d’authentification sécurisé basé sur des certificats. Avec mTLS, le serveur (l’extension Serveur Web MID ) et le client (l’agent) s’authentifient mutuellement.")
   {#configure-midwebserver-extension-secure__ul_fdw_q32_fsb}
4. Sélectionnez le magasin de clés unifié MID ou le magasin de clés du serveur Web.  
   Le magasin de clés unifié Serveur Web MID est l'option la plus efficace. Si vous souhaitez activer la rétrocompatibilité et la possibilité de stocker des paires de clés dans un magasin de clés supplémentaire, utilisez le magasin de clés du serveur Web (qui vous permet également d'utiliser le magasin de clés unifié MID).

   | Option | Description |
   | Magasin de clés unifié MID | 1. Cochez la case Utiliser le magasin de clés unifié MID. 2. Saisissez un nom d'alias dans le champ Alias de certificat de magasin de clés ou laissez ce champ vide pour utiliser l'alias par défaut du magasin de clés. Pour plus d'informations, consultez la section Installer des certificats personnalisés dans le magasin de clés unifié du Serveur MID dans le[magasin de clés unifié du Serveur MID](https://www.servicenow.com/docs/access?context=mid-unified-keystore&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US). Important : si le champ Alias de certificat de magasin de clés est vide, les clients de connexion ignorent la vérification du certificat. Au lieu de cela, le Serveur MID utilise son propre certificat autosigné. {#configure-midwebserver-extension-secure__ol_nvs_wvg_dsb} |
   | Magasin de clés du serveur Web | 1. Décochez la case Utiliser le magasin de clés unifié MID. 2. Spécifiez un nom d'alias dans le champ Alias de certificat de magasin de clés ou laissez ce champ vide si vous avez un seul alias dans ce magasin de clés. 3. Si le mot de passe de la clé privée de l'alias requis est différent de celui du magasin de clés, spécifiez l'alias dans le champ Mot de passe de la clé du magasin de clés. 4. Saisissez le mot de passe du magasin de clés dans le champ Mot de passe du magasin de clés. {#configure-midwebserver-extension-secure__ol_rgl_5wg_dsb} |
   |-|-|

   {#configure-midwebserver-extension-secure__choicetable_ezm_tvg_dsb}
{#configure-midwebserver-extension-secure__steps_hsb_rnc_xrb}

