---
sourceDocument: オーストラリア API リファレンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/api-reference

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア API リファレンス

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# CertificateEncryption: スコープ指定

# CertificateEncryption: スコープ指定 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

CertificateEncryption API は、スコープ対象のアプリケーションの証明書を暗号化するためのメソッドを提供します。

これらのメソッドを使用して、証明書のハッシュを生成し、秘密鍵を使用してデータに署名し、メッセージ認証コードを生成します。

## CertificateEncryption:CertificateEncryption() {#ariaid-title2}

スコープ対象のアプリケーションで CertificateEncryption オブジェクトをインスタンス化します。
{#r-SCE-CE__table_e1m_npx_vz__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| なし |   |   |
[表 : 1. パラメーター]

{#r-SCE-CE__table_e1m_npx_vz}

## CertificateEncryption - generateMac(文字列キー、文字列アルゴリズム、文字列データ) {#ariaid-title3}

メッセージの認証に使用されるメッセージ認証コード (MAC) を生成します。
{#r_SCE-generateMac_S_S_S__table_nm3_gcc_ks__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| key | 文字列 | メッセージの署名に使用するキー。Base64 エンコードする必要があります。 |
| アルゴリズム | 文字列 | MAC の生成に使用するアルゴリズム:HmacSHA256、HmacSHA1、HmacMD5 など。 |
| データ | 文字列 | 処理するデータ。 |
[表 : 2. パラメーター]

{#r_SCE-generateMac_S_S_S__table_nm3_gcc_ks} {#r_SCE-generateMac_S_S_S__table_om3_gcc_ks__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | base64 形式の MAC。 |
[表 : 3. 返される内容]

{#r_SCE-generateMac_S_S_S__table_om3_gcc_ks}  
この例では、データとして sample_key を使用し、アルゴリズムとして HmacSHA256 を使用して MAC を作成する方法を示します。

    var mac = new CertificateEncryption;
    var key = "sample_key"; 
    key = gs.base64Encode(key);
    mac.generateMac(key, "HmacSHA256", "sample_data");

## CertificateEncryption - getThumbPrint(文字列 certificateID, 文字列アルゴリズム) {#ariaid-title4}

トラストストア証明書からの証明書のハッシュ (SHA-1、SHA-256 など) を生成します。
{#r_SCE-getThumbPrint_S_S__table_edb_rmv_js__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| 証明書 ID | 文字列 | X.509 証明書 \[sys_certificate\] テーブルの証明書レコードのSys_id。 |
| アルゴリズム | 文字列 | SHA-1、SHA-256 など、ハッシュの作成に使用するアルゴリズム。 |
[表 : 4. パラメーター]

{#r_SCE-getThumbPrint_S_S__table_edb_rmv_js} {#r_SCE-getThumbPrint_S_S__table_fdb_rmv_js__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | base64 形式のサムプリント。 |
[表 : 5. 返される内容]

{#r_SCE-getThumbPrint_S_S__table_fdb_rmv_js}  
この例では、AzureAAD 証明書のサムプリント (ハッシュ) を生成する方法を示します。

    //Create a GlideRecord to the certificate table
    var x509GR = new GlideRecord('sys_certificate');

    //If there is a certificate of a name of AzureAAD, get the certificate thumbprint
    if(x509GR.get('name', 'AzureAAD')){

    //Use the sys_id and algorithm we want to create a thumbprint
    var thumbPrint = CertificateEncryption.getThumbPrint(x509GR.getUniqueValue(), "SHA-1");

    //Print the created thumbprint
    gs.print("Thumbprint for " + x509GR.getDisplayValue() + " is " + thumbPrint);
    }

出力：

    V1X+aguDBTZVVbWMGTXxdzJLmaY=

## CertificateEncryption - getThumbPrintFromKeyStore(文字列 certificateID, 文字列エイリアス, 文字列アルゴリズム) {#ariaid-title5}

キーストアエントリから証明書のハッシュ (SHA-1、SHA-256 など) を生成します。
{#r_SCE-getThumbPrintFromKeyStore_S_S_S__table_edb_rmv_js__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| 証明書 ID | 文字列 | X.509 証明書 \[sys_certificate\] テーブルの証明書レコードのSys_id。 |
| エイリアス | 文字列 | 証明書のエイリアス名。 |
| アルゴリズム | 文字列 | SHA-1、SHA-256 など、ハッシュの作成に使用するアルゴリズム。 |
[表 : 6. パラメーター]

{#r_SCE-getThumbPrintFromKeyStore_S_S_S__table_edb_rmv_js} {#r_SCE-getThumbPrintFromKeyStore_S_S_S__table_fdb_rmv_js__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | base64 形式のサムプリント。 |
[表 : 7. 返される内容]

{#r_SCE-getThumbPrintFromKeyStore_S_S_S__table_fdb_rmv_js}

## CertificateEncryption - sign(String certificateID, String alias, String aliaspassword, String algorithm, String datatosign) {#ariaid-title6}

秘密鍵と指定されたアルゴリズムを使用してデータに署名します。
{#r_SCE-sign_certificateID_S_S_S_S__table_edb_rmv_js__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| 証明書 ID | 文字列 | X.509 証明書 \[sys_certificate\] テーブルの証明書レコードのsys_id。 |
| エイリアス | 文字列 | 秘密鍵の名前。 |
| エイリアスパスワード | 文字列 | 秘密鍵のパスワード。 |
| アルゴリズム | 文字列 | 使用するアルゴリズム。次のいずれかの値である必要があります。 * なし RSA あり * MD2withRSA * MD5とRSA * SHA1withRSA * SHA224とRSA * SHA256RSA付き * SHA384とRSA * SHA512(RSA付き) * DSA なし * SHA1withDSA * SHA224DSA 付き * SHA256DSA付き * なしECDSA あり * SHA1withECDSA * SHA224ECDSA 付き * SHA256ECDSA付き * SHA384ECDSA 付き * SHA512ECDSA付き {#r_SCE-sign_certificateID_S_S_S_S__ul_pr3_nvv_pkb} |
| datatosign | 文字列 | 署名するデータ。 |
[表 : 8. パラメーター]

{#r_SCE-sign_certificateID_S_S_S_S__table_edb_rmv_js} {#r_SCE-sign_certificateID_S_S_S_S__table_r3m_jcb_ks__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | base64 形式の署名付きデータ。 |
[表 : 9. 返される内容]

{#r_SCE-sign_certificateID_S_S_S_S__table_r3m_jcb_ks}  

    var ce = new CertificateEncryption;
    ce.sign("recordID", "alias", "password", "SHA1withRSA", "sign this data");


