---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID Server 相互認証の有効化

# MID Server 相互認証の有効化 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：8分

インスタンスに対する認証にクライアント証明書を使用するように MID サーバーを構成します。これにより、MID サーバー構成のキーストアにベーシック認証情報を作成する必要がなくなります。

## 始める前に

必要なロール：admin

|-|
|   |
[ ]

{#install-mid-mutual-auth__table_jjd_jmj_bpb}

## このタスクについて

MID サーバー相互認証は、MID サーバーのユーザー名とパスワードを削除し、認証用のクライアント証明書を提供します。サーバーが認証を要求するたびに、代わりにこの証明書が送信されます。相互認証を使用するには、証明書ベースの認証を有効にする必要があります。手順については、「[証明書ベースの認証の設定](https://www.servicenow.com/docs/access?context=set-up-mutual-auth&version=australia&pubname=australia-platform-security&ft:locale=en-US)」を参照してください。

相互認証を使用して新しい MID サーバーが作成された場合、機能は自動的に追加されません。アドミニストレーターは、インスタンスのレコードに機能を追加する必要があります。ただし、機能を備えたベーシック認証を使用している既存の MID サーバーは、相互認証に切り替えたときに保持されます。

相互認証を使用する MID サーバーは、インスタンスに対する UI アクションとしてリキーまたは検証することはできません。

自己署名証明書は相互認証ではサポートされていません。内部署名証明書は、プライベート認証局によって署名されている場合にのみサポートされます。商用署名証明書は、ブラウザやオペレーティングシステムによって信頼されている認証局など、一般的に信頼されている認証局によって署名されている場合にサポートされます。

Quebec リリースでは、ヘルスログアナリティクスアプリケーションを使用する MID サーバーを相互認証で構成することはできません。

## 手順

1. ServiceNow サポートに連絡して、MID サーバーでの相互認証を依頼してください。  
   その他の技術的な詳細とトラブルシューティング情報については、「 [https://support.servicenow.com/kb?id=kb_article_view\&sysparm_article=KB1116112](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1116112)」を参照してください。
2. 信頼できる認証局から証明書と秘密鍵を取得します。  
   MID サーバー相互認証は、PEM バンドル形式と PCKS#8 形式の秘密鍵のみをサポートします。バンドルには秘密鍵と証明書の両方が必要です。テキストエディターを使用して証明書を開き、テキスト形式かどうかを確認します。PEM 構文のヘッダーとフッターは次のとおりです。

        -----BEGIN CERTIFICATE----- 

        -----END CERTIFICATE----- 

   PEM 証明書の内容を読み取るには、Linux または Windows で次の `openssl` コマンドを使用します。`openssl x509 -in cert.crt -text ` 秘密鍵は PKCS#8 形式である必要があります。PKCS#8 構文のヘッダーとフッターは次のとおりです。

        -----BEGIN PRIVATE KEY----- 

        -----END PRIVATE KEY----- 

   秘密鍵の内容を確認するには、Linux または Windows で次の `openssl` コマンドを使用します。 ` openssl rsa -in private.key -check `  
   注:  
   証明書が PKCS#8 形式でない場合は、次のエラーが表示されます。`- main SEVERE *** ERROR *** 有効な秘密鍵が見つかりませんでした (Could not find valid private key)`
3. PEM 証明書を 3 つの異なる PEM ファイルに分割します。  
   1. 秘密鍵とリーフ証明書
   2. リーフ証明書
   3. 中間証明書とルート証明書
   {#install-mid-mutual-auth__ol_zlk_gzx_dfc}
4. インスタンスで、中間証明書とルート証明書を含むファイルを CA 証明書チェーンテーブル sys_ca_certificate.list にアップロードします。  
   注:  
   バンドルではなく個別にアップロードする場合は、ルート証明書から開始してから中間証明書を使用します。このファイルを複数のファイルに分割するのではなく、タイプが CA 証明書に設定された PEM バンドルとしてアップロードすることをお勧めします。
5. インスタンスにアップロードされた CA 証明書レコードを確認し、\[ 公開ステータス \] が \[存在\] に変わるまで待ち ます。  
   注:  
   公開ステータスが 「存在する」に更新されるまで続行しないでください。
6. インスタンスで、sys_user_certificate.list に移動します。
7. 秘密鍵を含めずに、リーフ証明書のみを sys_user_certificate.list に添付します。
8. MID サーバーが検証された場合は、続行する前に MID サーバーを無効にしてください。
9. 新しいレコードを作成します。  
   注:  
   レコードには MID サーバーの名前が含まれている必要があり、\[ユーザーロール\] は \[MID サーバー\] である必要があります。
10. 分割されていない元の PEM 証明書をレコードに添付します。  
    注:  
    添付ファイルに証明書のみが含まれていることを確認してください。
11. MID サーバーが実行されている場合は、MID サーバーを停止します。
12. MID サーバーのホストマシンで、次のコマンドを実行して証明書と秘密鍵をインストールして管理します。  
    クラスパスに jar ファイルが必要なため、エージェントディレクトリのルートからスクリプトを実行します。セキュリティディレクトリがエージェントのルートフォルダーに作成され、MID サーバーによって使用されます。例： `bin/scripts/manage-certificates.bat -m`  
    manage-certificates には以下の機能があります。このスクリプトはエージェントフォルダーから実行する必要があります。

    相互認証の有効化​

    :   Windows の場合は、次のコマンドを使用します `:bin\scripts\manage-certificates.bat -m`

        Linux の場合は、次のコマンドを使用します：`bin/scripts/manage-certificates.sh -m`

    相互認証を削除し、ベーシック認証を復元

    :   Windows の場合は、次のコマンドを使用します `:bin\scripts\manage-certificates.bat -b <myUserName myPassword>`

        Linux の場合は、次のコマンドを使用します：`bin/scripts/manage-certificates.sh -b <myUserName myPassword>`

    指定したエイリアスを使用して、新しい証明書と証明書チェーンを追加

    :   Windows の場合は、`bin\scripts\manage-certificates.bat -a <alias> <fileName ` コマンドを使用します\>

        Linux の場合は、次のコマンドを使用します：`bin/scripts/manage-certificates.sh -a <alias> <fileName>`

        `alias` は、インポートされる証明書に指定した一意の名前です。MID サーバーでは、相互認証用のカスタム証明書 (デフォルトのエイリアス名 `defaultsecuritykeypairhandle` を使用) が必要です。MID サーバーとインスタンス間の MTLS 通信を構成するには、エイリアス名 `defaultsecuritykeypairhandle` を使用して証明書エントリをキーストアに追加する必要があります。

        `fileName` は、PEM 証明書、証明書チェーン、および PCKS#8 秘密鍵を含めることができるファイルパスです。PEM バンドルへのファイルパスには、複数の証明書と単一の秘密鍵を含めることができます。各 PEM 証明書のヘッダーとフッターは次のとおりです。

             -----BEGIN CERTIFICATE----- 

             -----END CERTIFICATE----- 

        PKCS#8 構文のヘッダーとフッターは次のとおりです。

             -----BEGIN PRIVATE KEY----- 

             -----END PRIVATE KEY----- 

        証明書チェーンの検証に失敗した場合は、例外がスローされます。ファイルに複数の証明書が含まれている場合は、リーフ証明書、中間証明書、ルート証明書の順に並べる必要があります。

    指定したエイリアスの証明書の詳細を表示

    :   Windows の場合は、次のコマンドを使用します `:bin\scripts\manage-certificates.bat -g <alias> `

        Linux の場合は、次のコマンドを使用します：`./bin/scripts/manage-certificates.sh -g <alias> ​`

        このコマンドは、サブジェクトの識別名、発行者名、証明書の有効期限などの情報を表示します。

    既存のすべてのエイリアスをリスト

    :   Windows の場合は、次のコマンドを使用します `:bin\scripts\manage-certificates.bat -l`

        Linux の場合は、次のコマンドを使用します：`./bin/scripts/manage-certificates.sh -l`

        このコマンドは、agent_keystore で使用可能なすべてのエイリアス名をリストします。

    エイリアスを使用して証明書を削除

    :   Windows の場合は、`bin\scripts\manage-certificates.bat -d <alias>` コマンドを使用します

        Linux の場合は、次のコマンドを使用します：`./bin/scripts/manage-certificates.sh -d <alias>`

        このコマンドは、エイリアスとレコードをキーストアから削除します。エイリアス DefaultSecurityKeyPairHandle のエントリは、このコマンドを使用して削除できます。

    キーストアからすべてのエントリを削除

    :   Windows の場合は、次のコマンドを使用します `:bin\scripts\manage-certificates.bat -r `

        Linux の場合は、次のコマンドを使用します：`./bin/scripts/manage-certificates.sh -r ​`

        このコマンドは、エイリアス DefaultSecurityKeyPairHandle を除く既存のエントリをキーストアから削除します。
13. MID サーバーを起動します。
**関連概念**   

* [MID サーバー証明書チェックポリシー](https://servicenow-prod.fluidtopics.net/MbvJZoLH57Hdq__A_YPBqQ "MID サーバーは、4 種類のセキュリティチェックを使用して外部トラフィックを保護します。セキュリティチェックでは、TLS/SSL 証明書の検証、ホスト名の検証、証明書失効リスト (CRL)、およびオンライン証明書ステータスプロトコル (OCSP) の検証を使用してセキュリティを強化します。MID サーバー 証明書チェックポリシーテーブルを使用して、これらのセキュリティチェックを制御します。")
* [MID サーバー認証情報と SOAP 要求](https://servicenow-prod.fluidtopics.net/vkEl33bs5oQSiD5da6hQZQ#mid-authentication-soap-requests "Web サービスの発動データを更新するためのベーシック認証情報を設定します。セキュリティを強化するため、MID サーバーへの着信 SOAP 要求ごとにベーシック認証を実施することができます。")
* [MID Server 統一キーストア](https://servicenow-prod.fluidtopics.net/rF4bP8PKMA441a9mzrPAIQ#mid-unified-keystore "MID サーバーの統一キーストアでは、MID サーバー上のすべての製品で共通の証明書とキーペアを使用できます。この機能により、アプリケーションは、MID サーバーがインスタンスに接続するために使用するのと同じ、MID サーバーへの安全な通信チャネルを使用できます。")
* [MID サーバー コマンド監査ログ](https://servicenow-prod.fluidtopics.net/iJZ0UEUA83kveFL9hJw3Fg "コマンド監査ログには、 ディスカバリー アプリケーションに対して MID サーバー によって実行されたコマンドが記録されます。コマンドを確認して、例外やエラーがないことを確認します。")
* [MID サーバーの FIPS 適用モード](https://servicenow-prod.fluidtopics.net/Eu3RQ9854QTFeVdjL3nTYw#mid-fips-enforced "MID サーバーは、National Security Cloud (NSC) IL-5 環境をサポートしています。この環境では、使用するすべての暗号化を FIPS 検証する必要があります。MID サーバーは、FIPS 検証済みの暗号化アルゴリズムのみが使用される FIPS 強制モードで実行できます。")
* [MID サーバーガバナンス](https://servicenow-prod.fluidtopics.net/9Cd5bFCwSOuruop03ZG6Uw "非アクティブな MID サーバーを無効にしてシャットダウンする自動タイムアウトを設定することで、MID サーバーのセキュリティを向上させます。この機能を有効にして、非アクティブなタイムアウト期間をグローバルに設定したり、各 MID サーバーに対して設定したりできます。")
* [MID Server 統一キーストア](https://servicenow-prod.fluidtopics.net/rF4bP8PKMA441a9mzrPAIQ#mid-unified-keystore "MID サーバーの統一キーストアでは、MID サーバー上のすべての製品で共通の証明書とキーペアを使用できます。この機能により、アプリケーションは、MID サーバーがインスタンスに接続するために使用するのと同じ、MID サーバーへの安全な通信チャネルを使用できます。")  
**関連タスク**   

* [MID サーバー構成ファイルの値の暗号化または復号化](https://servicenow-prod.fluidtopics.net/y6~oM5L6l8MFDxcGga7DiQ "config.xml ファイル内の任意の MID サーバーパラメーターの値を暗号化できます。すべての暗号化された値の属性は、ログインパスワードのセキュリティ属性を含め、構成ファイル内から管理されます。")
* [MID サーバーと Azure Key Vault の統合](https://servicenow-prod.fluidtopics.net/uGvFmtQW5CxJF8qYkboNjA#mid_azure_key_vault_integration "MID サーバーと Azure Key Vault を統合すれば、インスタンスに認証情報を保存しなくても、オーケストレーション、ディスカバリー、サービスマッピングを実行することができます。")
* [MID サーバーのリキー](https://servicenow-prod.fluidtopics.net/Z11~3a34xzcTUsPF6qAz0Q "MID サーバーをリキーして、新しい秘密鍵を生成します。秘密鍵は、MID サーバーが情報を安全に送信できるように、自動認証情報を復号化するために使用されます。キーペアは、MID サーバーの検証時に最初に生成され、セキュリティ要件を満たすために定期的に MID サーバーをリキーする必要があります。")
* [MID サーバー用の SSL 証明書を追加する](https://servicenow-prod.fluidtopics.net/1BYppVm34Jt9PsnXM7c1yA#add-ssl-certificates "SSL 経由でソースにコネクトするように MID サーバーを設定します。")
* [MID サーバーの外部トラストストアを指定します](https://servicenow-prod.fluidtopics.net/HzOIKzqWhXOIjYSBvjjD6g "MID サーバー JVM は、MID インストールディレクトリの外部にあるトラストストアを利用できるため、アップグレード中にトラストストアに追加された証明書が上書きされることはありません。このトラストストアファイルが MID インストールディレクトリの外にあることが重要です。トラストストアの場所は、MID サーバーの wrapper-override.conf ファイルにパラメーターを追加することで指定できます。")
* [ファイル同期された MID サーバーへのスクリプトファイルの添付](https://servicenow-prod.fluidtopics.net/hhgjehGQ4aIMOZj7RcIpCw#mid-server-script-attach "スクリプトファイルを添付して、接続された MID サーバーと同期させることができます。")
* [MID サーバー 統一キーストアにカスタム証明書をインストールする](https://servicenow-prod.fluidtopics.net/rF4bP8PKMA441a9mzrPAIQ#mid-unified-keystore-install "カスタム証明書をインストールして、さまざまなアプリケーションのセキュリティチャネルを統一します。")  
**関連資料**   

* [MID サーバー構成ファイルのセキュリティ](https://servicenow-prod.fluidtopics.net/KFMa4DhyEQCkjQiYjpsTYw "機密性の高い MID サーバー構成データは、内部および外部のデータ暗号化や外部データ ストレージを含むいくつかの異なるスキームを使用して保護することができます。")
* [MID Server SSH 暗号化アルゴリズム](https://servicenow-prod.fluidtopics.net/GNKPfsBu_07rkfmR4NiAYw "MID サーバーは SSH クライアントを利用して多くのディスカバリーアクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。")

