---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID サーバーデータの保護と暗号化

# MID サーバーデータの保護と暗号化 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

MID サーバーを構成した後、config.xml ファイルで MID サーバーのパラメーター値を暗号化してセキュリティを追加できます。暗号化は、MID サーバーが ECC キューに返すデータを保護します。その他の利用可能なセキュリティオプションには、SOAP 要求の認証、MID サーバー構成ファイルへのアクセスの制限、セキュアソケットレイヤー (SSL) 接続の確立などがあります。

|-|
|   |
[ ]

{#mid-server-security-encryption__table_u22_cv4_nhb}

## MID サーバーパスワードの暗号化の仕組み {#mid-server-security-encryption__section_iy1_sxy_r1b}

usernameとpasswordは、MID サーバーの config.xml ファイルに初期設定されます。MID サーバーが認証情報を取得すると、AES256 暗号化アルゴリズムを使用して、クリアテキストのパスワードが暗号化されたパスワードに自動的に置き換えられます。MID サーバーのセキュリティを向上させるための継続的な取り組みとして、暗号化アルゴリズムが強化されました。MID サーバーは、起動するたびに生成され、ハードディスクではなくメモリに保持される暗号化キーも保持します。認証情報をインスタンスから MID サーバーに送信する必要がある場合、次のプロセスが実行されます。

1. インスタンスは、暗号化された password と暗号化されていない username をインスタンスデータベーステーブルから取得します。
2. インスタンスは、暗号化されたpasswordを復号化してから、MID サーバー暗号化キーを使用して再暗号化します。
3. username と再暗号化された password は、暗号化された TLS セッションが MID サーバーとインスタンス間ですでに確立されているため MID サーバーに送信されます。
4. MID サーバーは、認証情報を受信し、リモート操作に認証情報を使用する前に、メモリ内のpasswordを復号化します。暗号化されていない形式で認証情報パスワードがディスクに保存されることはありません。
{#mid-server-security-encryption__ol_tyz_zqn_gcb}
* **[MID サーバー証明書チェックポリシー](https://servicenow-prod.fluidtopics.net/MbvJZoLH57Hdq__A_YPBqQ)**   
  MID サーバーは、4 種類のセキュリティチェックを使用して外部トラフィックを保護します。セキュリティチェックでは、TLS/SSL 証明書の検証、ホスト名の検証、証明書失効リスト (CRL)、およびオンライン証明書ステータスプロトコル (OCSP) の検証を使用してセキュリティを強化します。MID サーバー 証明書チェックポリシーテーブルを使用して、これらのセキュリティチェックを制御します。
* **[MID サーバー構成ファイルの値の暗号化または復号化](https://servicenow-prod.fluidtopics.net/y6~oM5L6l8MFDxcGga7DiQ)**   
  config.xml ファイル内の任意の MID サーバーパラメーターの値を暗号化できます。すべての暗号化された値の属性は、ログインパスワードのセキュリティ属性を含め、構成ファイル内から管理されます。
* **[MID サーバー構成ファイルのセキュリティ](https://servicenow-prod.fluidtopics.net/KFMa4DhyEQCkjQiYjpsTYw)**   
  機密性の高い MID サーバー構成データは、内部および外部のデータ暗号化や外部データ ストレージを含むいくつかの異なるスキームを使用して保護することができます。
* **[MID サーバー認証情報と SOAP 要求](https://servicenow-prod.fluidtopics.net/vkEl33bs5oQSiD5da6hQZQ#mid-authentication-soap-requests)**   
  Web サービスの発動データを更新するためのベーシック認証情報を設定します。セキュリティを強化するため、MID サーバーへの着信 SOAP 要求ごとにベーシック認証を実施することができます。
* **[MID Server 統一キーストア](https://servicenow-prod.fluidtopics.net/rF4bP8PKMA441a9mzrPAIQ#mid-unified-keystore)**   
  MID サーバーの統一キーストアでは、MID サーバー上のすべての製品で共通の証明書とキーペアを使用できます。この機能により、アプリケーションは、MID サーバーがインスタンスに接続するために使用するのと同じ、MID サーバーへの安全な通信チャネルを使用できます。
* **[MID Server 相互認証の有効化](https://servicenow-prod.fluidtopics.net/4DZZIhvugl1iv~MyuRysEg)**   
  インスタンスに対する認証にクライアント証明書を使用するように MID サーバーを構成します。これにより、MID サーバー構成のキーストアにベーシック認証情報を作成する必要がなくなります。
* **[MID サーバーと Azure Key Vault の統合](https://servicenow-prod.fluidtopics.net/uGvFmtQW5CxJF8qYkboNjA#mid_azure_key_vault_integration)**   
  MID サーバーと Azure Key Vault を統合すれば、インスタンスに認証情報を保存しなくても、オーケストレーション、ディスカバリー、サービスマッピングを実行することができます。
* **[MID サーバー コマンド監査ログ](https://servicenow-prod.fluidtopics.net/iJZ0UEUA83kveFL9hJw3Fg)**   
  コマンド監査ログには、 ディスカバリー アプリケーションに対して MID サーバー によって実行されたコマンドが記録されます。コマンドを確認して、例外やエラーがないことを確認します。
* **[MID サーバーのリキー](https://servicenow-prod.fluidtopics.net/Z11~3a34xzcTUsPF6qAz0Q)**   
  MID サーバーをリキーして、新しい秘密鍵を生成します。秘密鍵は、MID サーバーが情報を安全に送信できるように、自動認証情報を復号化するために使用されます。キーペアは、MID サーバーの検証時に最初に生成され、セキュリティ要件を満たすために定期的に MID サーバーをリキーする必要があります。
* **[MID サーバー用の SSL 証明書を追加する](https://servicenow-prod.fluidtopics.net/1BYppVm34Jt9PsnXM7c1yA#add-ssl-certificates)**   
  SSL 経由でソースにコネクトするように MID サーバーを設定します。
* **[MID サーバーの外部トラストストアを指定します](https://servicenow-prod.fluidtopics.net/HzOIKzqWhXOIjYSBvjjD6g)**   
  MID サーバー JVM は、MID インストールディレクトリの外部にあるトラストストアを利用できるため、アップグレード中にトラストストアに追加された証明書が上書きされることはありません。このトラストストアファイルが MID インストールディレクトリの外にあることが重要です。トラストストアの場所は、MID サーバーの wrapper-override.conf ファイルにパラメーターを追加することで指定できます。
* **[MID Server SSH 暗号化アルゴリズム](https://servicenow-prod.fluidtopics.net/GNKPfsBu_07rkfmR4NiAYw)**   
  MID サーバーは SSH クライアントを利用して多くのディスカバリーアクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。
* **[ファイル同期された MID サーバーへのスクリプトファイルの添付](https://servicenow-prod.fluidtopics.net/hhgjehGQ4aIMOZj7RcIpCw#mid-server-script-attach)**   
  スクリプトファイルを添付して、接続された MID サーバーと同期させることができます。
* **[MID サーバーの FIPS 適用モード](https://servicenow-prod.fluidtopics.net/Eu3RQ9854QTFeVdjL3nTYw#mid-fips-enforced)**   
  MID サーバーは、National Security Cloud (NSC) IL-5 環境をサポートしています。この環境では、使用するすべての暗号化を FIPS 検証する必要があります。MID サーバーは、FIPS 検証済みの暗号化アルゴリズムのみが使用される FIPS 強制モードで実行できます。
* **[MID サーバーガバナンス](https://servicenow-prod.fluidtopics.net/9Cd5bFCwSOuruop03ZG6Uw)**   
  非アクティブな MID サーバーを無効にしてシャットダウンする自動タイムアウトを設定することで、MID サーバーのセキュリティを向上させます。この機能を有効にして、非アクティブなタイムアウト期間をグローバルに設定したり、各 MID サーバーに対して設定したりできます。

