---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Configurer une connexion sécurisée

# Établissez une connexion sécurisée au Service de messagerie Hermes {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Sécurisez vos rubriques Kafka en générant un certificat signé par une ServiceNow® instance.

## Avant de commencer

La configuration nécessite une Service de messagerie Hermes coordination avec votre administrateur réseau et avec votre administrateur Kafka. Collaborez avec votre administrateur réseau pour obtenir les certificats de sécurité requis et ouvrir les ports requis. Travaillez avec votre administrateur Kafka pour vous assurer que votre environnement Kafka est correctement configuré et que vos applications peuvent s'y connecter à l'aide du Service de messagerie Hermes protocole Kafka standard.

Assurez-vous que la configuration suivante est en place :

* Le Service de messagerie Hermes est activé. Voir [Service de messagerie Hermes Activation de](https://servicenow-prod.fluidtopics.net/YXtudBpZGc5gUQM2JrzPcA "Cette Service de messagerie Hermes option est activée lorsque le module d’extension Glide Hermes Message Queue (com.glide.hermes) est activé.").
* Le module d'extension Cadre de travail de gestion des clés (com.glide.kmf.global) est activé.
* La table Certificats \[sys_kmf_certificate\] contient un certificat d'autorité ServiceNow de certification racine de l'instance.
* L'instance n'est pas configurée avec une URL personnalisée. Les URL personnalisées ne sont pas prises en charge avec le générateur de certificats PKI d'instance.

{#set-up-secure-connection-to-hermes__ul_wp2_lfp_fvb}

Rôle requis : hermes_admin, sn_kmf.cryptographic_manager ou admin

Pour plus de détails sur l'attribution des rôles KMF, reportez-vous à la section [Roles installed with Key Management Framework](https://www.servicenow.com/docs/access?context=kmf-roles&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Procédure

1. Accédez à TousGénérateur de certificatsGénérateur de certificats PKI de l'instance.
2. **Facultatif :** Contrôlez l'accès aux rubriques en configurant les listes de contrôle d'accès (ACL) au niveau de l'espace de noms ou de la rubrique.

   | Option | Description |
   | Appliquer des ACL aux espaces de noms | 1. Sélectionnez Configurer les ACL. 2. Dans la boîte de dialogue ACL de rubrique, sélectionnez Espaces de noms. 3. Entrez un espace de noms que vous souhaitez configurer. 4. Définissez le niveau d'autorisation en sélectionnant Lecture seule ou Lecture/Écriture. 5. Sélectionnez Ajouter. {#set-up-secure-connection-to-hermes__ol_qm5_lkn_zyb} |
   | Appliquer des ACL à des rubriques définies | 1. Sélectionnez Configurer les ACL. 2. Dans la boîte de dialogue ACL de rubrique, sélectionnez Rubriques définies. 3. Entrez une rubrique existante que vous souhaitez configurer. 4. Définissez le niveau d'autorisation en sélectionnant Lecture seule ou Lecture/Écriture. 5. Sélectionnez Ajouter. {#set-up-secure-connection-to-hermes__ol_etm_n4t_zyb} |
   |-|-|

   {#set-up-secure-connection-to-hermes__choicetable_ebz_1jn_zyb}  
   Le porteur du certificat dispose d'un accès en lecture ou en lecture/écriture aux rubriques dans l'espace de noms ou dans la rubrique existante que vous avez sélectionnée.
3. Configurez la sécurité pour le Service de messagerie Hermes .
   1. Revenez à la page Générateur de certificats PKI de l'instance.
   2. Saisissez un mot de passe de magasin de clé dans le champ Mot de passe du certificat .
   3. Sélectionnez Générer.

   {#set-up-secure-connection-to-hermes__substeps_gnt_jzd_wxb}  
   Le système génère un certificat signé par l'instance dans la table Certificats \[sys_kmf_certificate\], crée un magasin de clés et crée un magasin de confiance.

   Si l'accès restreint pour l'appelant n'est pas autorisé pour le générateur de certificats IPKI, une erreur d'accès entre périmètres s'affiche. Contactez Service et assistance client pour obtenir de l'aide pour autoriser l'accès restreint pour l'appelant. Pour résoudre ce problème, Service et assistance client peut faire référence à source_scope=76f9d51369115083f4ea77aab1677cc0 dans la table Privilèges d'accès restreint pour l'appelant \[sys_restricted_caller_access\].
4. Enregistrez une copie du magasin de clés en sélectionnant Télécharger le magasin de clés.
5. Enregistrez une copie du magasin de clés de confiance en sélectionnant Télécharger le magasin de confiance.
6. Copiez le magasin de clés et les fichiers du magasin de clés de confiance sur chaque client producteur et consommateur qui se connectera au Service de messagerie Hermes .
{#set-up-secure-connection-to-hermes__steps_rxf_543_qcc}

## Résultats

Vous pouvez maintenant créer une connexion sécurisée au Service de messagerie Hermes .  
Remarque :  
Vous devez utiliser le magasin de clés que vous avez généré à l'aide du générateur de certificats PKI de l'instance pour vous connecter à Hermes. Les magasins de clés générés personnalisés qui ne sont pas créés conformément à la ServiceNow documentation ne sont pas pris en charge.

## Que faire ensuite

* Consultez les conseils dans [Échange de données à l'aide de Hermes](https://servicenow-prod.fluidtopics.net/IZ8jYXdOFSq5mGHPjkoQOA "Produisez et consommez des messages Kafka dans votre ServiceNow instance à l’aide du Service de messagerie Hermes fichier .").
* [Préparer l'environnement de votre Apache Kafka client](https://servicenow-prod.fluidtopics.net/hvYg7QVLfdHEoL205JaQBw "Installez les Apache Kafka fichiers binaires sur votre ordinateur client Unix ou Windows.")
* Configurez la connexion Hermes SSL dans les fichiers de propriétés du producteur et du consommateur à l'aide du magasin de clés de confiance et de clé que vous avez générés. Pour plus d'informations, consultez les rubriques suivantes :
  * [Créer une rubrique de test à Hermes l'aide du client Kafka](https://servicenow-prod.fluidtopics.net/j9Gr0CAmV2hhNOS8rbFIeQ "Créez une rubrique pour l’envoi et la réception de messages de test dans la Hermes grappe Kafka.")
  * [Créer des messages de test pour une Hermes rubrique à l'aide du client Kafka](https://servicenow-prod.fluidtopics.net/FmW9dXw193Jybn4OUHri8Q "Créez des messages de test pour une Hermes rubrique en configurant un client de créateur.")
  * [Utiliser les messages de test d'une Hermes rubrique à l'aide du client Kafka](https://servicenow-prod.fluidtopics.net/RRfdz7lTazEHiIpcJxUofw "Utilisez les messages de test d’une Hermes rubrique en configurant deux clients consommateurs.")
  {#set-up-secure-connection-to-hermes__ul_rws_4wf_qyb}
{#set-up-secure-connection-to-hermes__ul_p1h_tj3_qcc}
**Concepts associés**   

* [Service de messagerie Hermes Activation de](https://servicenow-prod.fluidtopics.net/YXtudBpZGc5gUQM2JrzPcA "Cette Service de messagerie Hermes option est activée lorsque le module d’extension Glide Hermes Message Queue (com.glide.hermes) est activé.")  
**Tâches associées**   

* [Révoquer un Hermes certificat](https://servicenow-prod.fluidtopics.net/7Jop_Rh7MmtOBkDZdhOXyg "Révoquez un certificat signé par une instance afin qu’il ne puisse pas être utilisé dans des ServiceNow connexions sécurisées au .Service de messagerie Hermes")

