---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Serveur Web MID et l'authentification mTLS de l'agent

# Serveur Web MID et l'authentification mTLS de l'agent {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'authentification mutuelle à l'aide du protocole de sécurité de la couche de transport (mTLS) est un système d'authentification sécurisé basé sur des certificats. Avec mTLS, le serveur (l'extension Serveur Web MID ) et le client (l'agent) s'authentifient mutuellement.

L'authentification TLS se produit lorsqu'un client (tel qu'un navigateur Web) authentifie le serveur auquel il accède en validant le certificat présenté par le serveur. Le client vérifie que le certificat (ou la chaîne de certificat) est signé par une autorité de certification (CA) approuvée. Le client doit avoir accès à un groupe de certificats d'autorité de certification, qu'il utilise pour valider le certificat de serveur.

Lorsque l'authentification mTLS est configurée, le client présente un certificat ou une chaîne de certificat au serveur, lequel authentifie le client de la même manière que le client authentifie le serveur (authentification réciproque).

En plus de vérifier la signature du certificat, certaines implémentations TLS vérifient également l'état de révocation du certificat. Dans ces cas, le protocole OCSP (Online Certificate Status Protocol) est utilisé. Dans ce protocole, la partie chargée de la vérification envoie une demande au répondeur OCSP configuré par l'autorité de certification ayant émis le certificat présenté. (L'adresse de l'intervenant est généralement incorporée dans les certificats délivrés par l'autorité de certification.) La réponse indique si le certificat présenté est révoqué.

Avant d'activer mTLS, vous devez d'abord créer des clés et des certificats, installer le fichier .pem sur votre Serveur MID, puis connecter l'agent à votre Serveur MIDfichier .
* **[Créer des clés et des certificats](https://servicenow-prod.fluidtopics.net/FIjSaYNtBGTzpjcelObq4Q)**   
  Créez des clés et des certificats dans votre répertoire racine pour activer la configuration du protocole TLS (Transport Layer Security). La configuration de TLS est nécessaire avant de pouvoir configurer le mTLS sur l'agent Serveur Web MID and.
* **[Installez le fichier .pem dans le magasin de clés unifié MID et configurez l'option Serveur Web MID](https://servicenow-prod.fluidtopics.net/xdi4Mxl~dtXDWnKDT~1Y0Q)**   
  Installez le fichier .pem dans le magasin de clés unifié MID et configurez le pour activer la Serveur Web MID configuration de mTLS sur votre Serveur Web MID agent and.
* **[Connecter l'agent au protocole TLS à l'aide Serveur Web MID](https://servicenow-prod.fluidtopics.net/ynv0vTFzyC0W4IliuK~Beg)**   
  Connectez l'agent au pour activer la Serveur Web MID configuration mTLS sur votre Serveur Web MID agent and.
* **[Configurer l'authentification mTLS pour une extension Serveur Web MID](https://servicenow-prod.fluidtopics.net/Fvf13BXr8lvOCN5JloNOaA)**   
  Améliorez la sécurité de votre extension Serveur Web MID en activant l'authentification mTLS.
* **[Connecter l'agent au mTLS à l'aide Serveur MID](https://servicenow-prod.fluidtopics.net/JsNb4PfYKy8H3m8VQ2c3aw)**   
  Avant de configurer l'authentification mTLS sur l'agent, vous devez exécuter une série de commandes qui activent la configuration de l'authentification TLS (Transport Layer Security).

**Tâches associées**   

* [Configurer l'extension Serveur Web MID](https://servicenow-prod.fluidtopics.net/aDJxX7xJ8wxFCrARYKLX7w "Serveur Web MID est une extension de Serveur MID qui permet de développer des API REST capables d'envoyer des événements et des mesures au Serveur MID. Cette extension est exploitée par d'autres extensions de Serveur MID, telles que Analyse des mesures, l'écouteur d'événements MID WebService et l'extension de terminal d'embase Web Agent Client Collector.")
* [Configurer l'authentification mTLS pour une extension Serveur Web MID](https://servicenow-prod.fluidtopics.net/Fvf13BXr8lvOCN5JloNOaA "Améliorez la sécurité de votre extension Serveur Web MID en activant l'authentification mTLS.")

