---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID サーバー用の SSL 証明書を追加する

# MID サーバー用の SSL 証明書を追加する {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

SSL 経由でソースにコネクトするように MID サーバーを設定します。

## 始める前に

必要なロール：admin

|-|
|   |
[ ]

{#add-ssl-certificates__table_kvf_3v4_nhb}

## このタスクについて

証明書を MID サーバーに追加して、SSL/TLS を介して双方向で通信できます。

* 次の手順を使用して、バンドルされた JRE トラストストアファイルに証明書を直接追加します。
* MID サーバーが使用する別のトラストストアファイルを指定します。詳細については、「[MID サーバーの外部トラストストアを指定します](https://servicenow-prod.fluidtopics.net/HzOIKzqWhXOIjYSBvjjD6g "MID サーバー JVM は、MID インストールディレクトリの外部にあるトラストストアを利用できるため、アップグレード中にトラストストアに追加された証明書が上書きされることはありません。このトラストストアファイルが MID インストールディレクトリの外にあることが重要です。トラストストアの場所は、MID サーバーの wrapper-override.conf ファイルにパラメーターを追加することで指定できます。")」を参照してください。
{#add-ssl-certificates__ul_typ_fbz_2qb}両方の方法を確認し、ニーズに最適な方法を評価します。  
MID のアップグレード中に、バンドルされたトラストストアは上書きされます。MID サーバーは、既存のトラストストアから受信トラストストアへの証明書の移行を試みます。移行するには、証明書が次の基準を満たしている必要があります。

Quebec (Orlando Patch 10 および Paris Patch 4 へのバックポート)
:
    * X.509 v3 証明書
    * 基本的な制約拡張は false と評価される (または存在しない)
    {#add-ssl-certificates__ul_vrh_lbz_2qb}

Rome (Paris Patch 7 および Quebec Patch 2 へのバックポート)
:
    * X.509 証明書
    * ソースには存在するが宛先のトラストストアには存在しない証明書
    {#add-ssl-certificates__ul_r14_nbz_2qb}

基準を満たさない証明書は上書きされます。または、MID サーバーのアップグレードの影響を受けない外部のトラストストアファイルを指定することもできます。詳細については、「[MID サーバーの外部トラストストアを指定します](https://servicenow-prod.fluidtopics.net/HzOIKzqWhXOIjYSBvjjD6g "MID サーバー JVM は、MID インストールディレクトリの外部にあるトラストストアを利用できるため、アップグレード中にトラストストアに追加された証明書が上書きされることはありません。このトラストストアファイルが MID インストールディレクトリの外にあることが重要です。トラストストアの場所は、MID サーバーの wrapper-override.conf ファイルにパラメーターを追加することで指定できます。")」を参照してください。  
Rome 以降のファミリでは、アップグレード中に使用される移行戦略は、MID サーバー設定パラメーター mid.truststore.migration.strategy を使用して構成できます。このパラメーターは次の値を取ります。

* migrate_delta：デフォルトの戦略 (Rome については上記で概説)
* migrate_non_ca：Quebec ファミリに関する上記で概説した戦略と一致する戦略
* do_not_migrate：アップグレード中にトラストストアの移行を無効にするが、上書きが発生した場合は元のトラストストアのバックアップが作成される
{#add-ssl-certificates__ul_ur1_pbz_2qb}

この移行プロセス中に、元のトラストストアとアップグレードトラストストアのバックアップが作成され、エージェントの作業ディレクトリ ...\\agent\\work\\truststore_migration\\\<time epoch seconds\>\\ に保存されます。元のトラストストアの名前は cacerts_before に変更され、アップグレードのトラストストアの名前は cacerts_from_upgrade に変更されます。

## 手順

1. コマンド プロンプトを開き、JRE [キーツール](https://docs.oracle.com/javase/6/docs/technotes/tools/solaris/keytool.html) を含むフォルダーに移動します。  
   これは、MID サーバーにバンドルされている JRE の場所です。パスの例は、C:\\Mid Server\\agent\\jre\\bin です。
2. 次のコマンドを使用し、証明書を MID サーバーの cacerts キーストアにインポートします。  
   `keytool -import -alias <証明書のエイリアス> -file "<証明書のパス>" -keystore "<`バンドルされた MID サーバーへのパス JRE`>\lib\security\cacerts"`

   たとえば、 `keytool -import -alias MyCA -file "C:\myca.cer" -keystore "C:\Mid Server\agent\jre\lib\security\cacerts" と入力します。`  
   注:  
   キーツールは証明書のパスワードを要求します。証明書が CA のものである場合、キーツールは認証局を信頼するかどうかも尋ねます。インスタンスに証明書を追加するには、「[証明書をインスタンスにアップロードする](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=australia&pubname=australia-platform-security&ft:locale=en-US)」を参照してください。
3. **オプション:** 次のコマンドを実行して、現在の証明書のリストを表示します。`keytool.exe -list -keystore "C:\Mid Server\agent\jre\lib\security\cacerts"`
**関連概念**   

* [MID サーバー証明書チェックポリシー](https://servicenow-prod.fluidtopics.net/MbvJZoLH57Hdq__A_YPBqQ "MID サーバーは、4 種類のセキュリティチェックを使用して外部トラフィックを保護します。セキュリティチェックでは、TLS/SSL 証明書の検証、ホスト名の検証、証明書失効リスト (CRL)、およびオンライン証明書ステータスプロトコル (OCSP) の検証を使用してセキュリティを強化します。MID サーバー 証明書チェックポリシーテーブルを使用して、これらのセキュリティチェックを制御します。")
* [MID サーバー認証情報と SOAP 要求](https://servicenow-prod.fluidtopics.net/vkEl33bs5oQSiD5da6hQZQ#mid-authentication-soap-requests "Web サービスの発動データを更新するためのベーシック認証情報を設定します。セキュリティを強化するため、MID サーバーへの着信 SOAP 要求ごとにベーシック認証を実施することができます。")
* [MID Server 統一キーストア](https://servicenow-prod.fluidtopics.net/rF4bP8PKMA441a9mzrPAIQ#mid-unified-keystore "MID サーバーの統一キーストアでは、MID サーバー上のすべての製品で共通の証明書とキーペアを使用できます。この機能により、アプリケーションは、MID サーバーがインスタンスに接続するために使用するのと同じ、MID サーバーへの安全な通信チャネルを使用できます。")
* [MID サーバー コマンド監査ログ](https://servicenow-prod.fluidtopics.net/iJZ0UEUA83kveFL9hJw3Fg "コマンド監査ログには、 ディスカバリー アプリケーションに対して MID サーバー によって実行されたコマンドが記録されます。コマンドを確認して、例外やエラーがないことを確認します。")
* [MID サーバーの FIPS 適用モード](https://servicenow-prod.fluidtopics.net/Eu3RQ9854QTFeVdjL3nTYw#mid-fips-enforced "MID サーバーは、National Security Cloud (NSC) IL-5 環境をサポートしています。この環境では、使用するすべての暗号化を FIPS 検証する必要があります。MID サーバーは、FIPS 検証済みの暗号化アルゴリズムのみが使用される FIPS 強制モードで実行できます。")
* [MID サーバーガバナンス](https://servicenow-prod.fluidtopics.net/9Cd5bFCwSOuruop03ZG6Uw "非アクティブな MID サーバーを無効にしてシャットダウンする自動タイムアウトを設定することで、MID サーバーのセキュリティを向上させます。この機能を有効にして、非アクティブなタイムアウト期間をグローバルに設定したり、各 MID サーバーに対して設定したりできます。")  
**関連タスク**   

* [MID サーバー構成ファイルの値の暗号化または復号化](https://servicenow-prod.fluidtopics.net/y6~oM5L6l8MFDxcGga7DiQ "config.xml ファイル内の任意の MID サーバーパラメーターの値を暗号化できます。すべての暗号化された値の属性は、ログインパスワードのセキュリティ属性を含め、構成ファイル内から管理されます。")
* [MID Server 相互認証の有効化](https://servicenow-prod.fluidtopics.net/4DZZIhvugl1iv~MyuRysEg "インスタンスに対する認証にクライアント証明書を使用するように MID サーバーを構成します。これにより、MID サーバー構成のキーストアにベーシック認証情報を作成する必要がなくなります。")
* [MID サーバーと Azure Key Vault の統合](https://servicenow-prod.fluidtopics.net/uGvFmtQW5CxJF8qYkboNjA#mid_azure_key_vault_integration "MID サーバーと Azure Key Vault を統合すれば、インスタンスに認証情報を保存しなくても、オーケストレーション、ディスカバリー、サービスマッピングを実行することができます。")
* [MID サーバーのリキー](https://servicenow-prod.fluidtopics.net/Z11~3a34xzcTUsPF6qAz0Q "MID サーバーをリキーして、新しい秘密鍵を生成します。秘密鍵は、MID サーバーが情報を安全に送信できるように、自動認証情報を復号化するために使用されます。キーペアは、MID サーバーの検証時に最初に生成され、セキュリティ要件を満たすために定期的に MID サーバーをリキーする必要があります。")
* [MID サーバーの外部トラストストアを指定します](https://servicenow-prod.fluidtopics.net/HzOIKzqWhXOIjYSBvjjD6g "MID サーバー JVM は、MID インストールディレクトリの外部にあるトラストストアを利用できるため、アップグレード中にトラストストアに追加された証明書が上書きされることはありません。このトラストストアファイルが MID インストールディレクトリの外にあることが重要です。トラストストアの場所は、MID サーバーの wrapper-override.conf ファイルにパラメーターを追加することで指定できます。")
* [ファイル同期された MID サーバーへのスクリプトファイルの添付](https://servicenow-prod.fluidtopics.net/hhgjehGQ4aIMOZj7RcIpCw#mid-server-script-attach "スクリプトファイルを添付して、接続された MID サーバーと同期させることができます。")  
**関連資料**   

* [MID サーバー構成ファイルのセキュリティ](https://servicenow-prod.fluidtopics.net/KFMa4DhyEQCkjQiYjpsTYw "機密性の高い MID サーバー構成データは、内部および外部のデータ暗号化や外部データ ストレージを含むいくつかの異なるスキームを使用して保護することができます。")
* [MID Server SSH 暗号化アルゴリズム](https://servicenow-prod.fluidtopics.net/GNKPfsBu_07rkfmR4NiAYw "MID サーバーは SSH クライアントを利用して多くのディスカバリーアクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。")

