---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Ajouter des certificats SSL pour le serveur MID

# Ajouter des certificats SSL pour le serveur MID {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Configurez le serveur MID pour vous connecter à une source via SSL.

## Avant de commencer

Rôle requis : admin

|-|
|   |
[ ]

{#add-ssl-certificates__table_kvf_3v4_nhb}

## Pourquoi et quand exécuter cette tâche

Vous pouvez ajouter des certificats au serveur MID pour communiquer via SSL/TLS de deux manières :

* Ajoutez des certificats directement au fichier JRE TrustStore fourni en procédant comme suit.
* Spécifiez un autre fichier TrustStore à utiliser par le serveur MID. Pour plus d'informations, consultez [Spécifier un magasin de clés de confiance externe pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#mid-external-truststore "La Java virtuelle Java du serveur MID peut utiliser un magasin de clés de confiance externe au répertoire d’installation de MID, de sorte que les certificats ajoutés au magasin de clés de confiance ne sont pas écrasés lors d’une mise à niveau. Il est important que ce fichier TrustStore se trouve en dehors du répertoire d’installation MID, et l’emplacement du Truststore peut être spécifié en ajoutant des paramètres supplémentaires au fichier wrapper-override.conf du serveur MID.").
{#add-ssl-certificates__ul_typ_fbz_2qb}Passez en revue les deux méthodes pour évaluer celle qui répond le mieux à vos besoins.  
Lors de la mise à niveau MID, le magasin de clés de confiance fourni est remplacé. Le serveur MID tente de migrer les certificats du magasin de clés de confiance existant vers le magasin entrant. Pour être migrés, les certificats doivent répondre aux critères suivants :

Québec (rétroporté à Orlando Patch 10 et Paris Patch 4)
:
    * Certificats X.509 v3
    * Contraintes de base L'extension est évaluée comme fausse (ou n'est pas présente)
    {#add-ssl-certificates__ul_vrh_lbz_2qb}

Rome (rétroporté à Paris Patch 7 et Québec Patch 2)
:
    * Certificats X.509
    * Tout certificat présent dans la source, mais pas dans le magasin de clés de confiance de destination
    {#add-ssl-certificates__ul_r14_nbz_2qb}

Les certificats qui ne répondent pas aux critères sont écrasés. Vous pouvez également spécifier un fichier TrustStore externe qui n'est pas affecté par les mises à niveau de serveur MID. Pour plus d'informations, voir [Spécifier un magasin de clés de confiance externe pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#mid-external-truststore "La Java virtuelle Java du serveur MID peut utiliser un magasin de clés de confiance externe au répertoire d’installation de MID, de sorte que les certificats ajoutés au magasin de clés de confiance ne sont pas écrasés lors d’une mise à niveau. Il est important que ce fichier TrustStore se trouve en dehors du répertoire d’installation MID, et l’emplacement du Truststore peut être spécifié en ajoutant des paramètres supplémentaires au fichier wrapper-override.conf du serveur MID.")  
Dans les familles Rome et versions ultérieures, la stratégie de migration utilisée lors de la mise à niveau est configurable via le paramètre mid.truststore.migration.strategyde configuration du serveur MID. Il peut prendre les valeurs suivantes :

* migrate_delta : la stratégie par défaut (décrite ci-dessus pour Rome)
* migrate_non_ca : une stratégie correspondant à celle décrite ci-dessus pour la famille québécoise
* do_not_migrate : désactive la migration du TrustStore pendant la mise à niveau, bien qu'une sauvegarde du TrustStore d'origine soit effectuée en cas de remplacement
{#add-ssl-certificates__ul_ur1_pbz_2qb}

Au cours de ce processus de migration, une copie de sauvegarde des TrustStores d'origine et de mise à niveau est effectuée et stockée dans le répertoire de travail de l'agent : ...\\agent\\work\\truststore_migration\\\<time epoch seconds\>\\. Le TrustStore d'origine est renommé en cacerts_before et le TrustStore de mise à niveau est renommé en cacerts_from_upgrade.

## Procédure

1. Ouvrez une invite de commandes et accédez au dossier contenant le [keytool](https://docs.oracle.com/javase/6/docs/technotes/tools/solaris/keytool.html) JRE.  
   Il s'agit de l'emplacement du JRE que vous avez installé. Un exemple de chemin d'accès pourrait être : C :\\Program Files\\Java\\jre1.8.0_161\\bin
2. Importez un certificat dans le magasin de clés cacerts du serveur MID, à l'aide de cette commande :  
   `keytool -import -alias <alias de certificat> -fichier << <chemin d'accès au certificat> >> -magasin de clés << <`chemin d'accès au JRE`>\lib\security\cacerts >>`

   Par exemple, vous pouvez saisir : `keytool -import -alias MyCA -file << C :\myca.cer >> -keystore << C :\Program Files\Java\jre1.8.0_161\lib\security\cacerts >>`  
   Remarque :  
   L'outil de clé vous demande un mot de passe de certificat. Si le certificat est destiné à une autorité de certification, le keytool demande également s'il faut faire confiance à l'autorité de certification. Pour ajouter un certificat à une instance, consultez [Charger un certificat sur une instance](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).
3. **Facultatif :** Affichez une liste des certificats actuels en exécutant la commande : `keytool.exe -list -keystore << C :\Mid Server\agent\jre\lib\security\cacerts >>`
**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/Pl2yW7uO43uXy7Gi8PHCzA "Le serveur MID utilise trois types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte et la validation OCSP pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/dIXun15wZVfGj0sWkOStpw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Serveur MID Journal d'audit de commande](https://servicenow-prod.fluidtopics.net/aGBuY8P3tJIpG01C0OnEHg "Le journal d’audit des commandes enregistre les commandes exécutées par pour Serveur MID l’application Découverte . Examinez les commandes pour vérifier s’il y a des anomalies ou des erreurs.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/xly0FzzUTaeJEPzVgN6D7g#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")
* [Gouvernance de serveur MID](https://servicenow-prod.fluidtopics.net/ke9Asb~0l6JC_bOAPlkcKw "Améliorez Serveur MID la sécurité en définissant un délai d’expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d’expiration d’inactivité globalement et pour chaque Serveur MID.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Serveur MID : intégration de Azure Key Vault](https://servicenow-prod.fluidtopics.net/1erp7~RUWTszwcPJMyoE7A#mid_azure_key_vault_integration "L’intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s’exécuter sans stocker d’informations d’identification sur l’instance.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/U2m_FmrgVh5jAO1nrY8Ypg "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/CsmvsPWrNFSP7LUAM3uTvg#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté. Windows La sécurité renforcée d’Internet Explorer bloque les fichiers téléchargés qu’elle juge potentiellement dangereux. Cependant, la synchronisation des fichiers permet d’éviter ce problème de sécurité.")  
**Référence associée**   

* [Sécurité du fichier de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/5JlufBa7tOlcfvwvToefSQ "Les données sensibles de configuration de serveur MID peuvent être protégées à l’aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.")
* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/2DWkoEtbbHIaQrOnLsLZ1A "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

## Spécifier un magasin de clés de confiance externe pour le serveur MID {#ariaid-title2}

La Java virtuelle Java du serveur MID peut utiliser un magasin de clés de confiance externe au répertoire d'installation de MID, de sorte que les certificats ajoutés au magasin de clés de confiance ne sont pas écrasés lors d'une mise à niveau. Il est important que ce fichier TrustStore se trouve en dehors du répertoire d'installation MID, et l'emplacement du Truststore peut être spécifié en ajoutant des paramètres supplémentaires au fichier wrapper-override.conf du serveur MID.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Dans l'hôte MID Server, accédez au fichier wrapper-override.conf .
2. Spécifiez un magasin de confiance externe en ajoutant un paramètre personnalisé à la fin du fichier wrapper-override.conf de votre MID.  
   Par exemple, sur un MID Windows avec un TrustStore externe trouvé à l'emplacement C :\\external_truststore\\cacerts, la fin du fichier ressemblerait à ceci :

       # Add additional custom parameters below

       wrapper.java.additional.3=-Djavax.net.ssl.trustStore=C:\external_truststore\cacerts

       wrapper.java.additional.4=-Djavax.net.ssl.trustStorePassword=<truststore's password>

   Remarque :  
   Si vous avez spécifié d'autres paramètres supplémentaires dans ce fichier, l'identificateur numérique, dans ce cas 3 et 4, peut différer.

