---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 証明書を使用したカスタムプラグインのセキュリティ保護

# 証明書を使用したカスタムプラグインのセキュリティ保護 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

エージェントクライアントコレクター プラグインをカスタマイズまたは作成する場合は、プラグインのスクリプトにサードパーティーの証明書または信頼できる内部セキュリティ保護証明書のいずれかを使用して、プラグインをセキュリティ保護できます。公式プラグインは、外部の認証局によって署名されています。

自己署名証明書の使用はデフォルトで有効になっています。この機能を無効にするには、verify-plugin-signature プロパティを False に設定します。自己署名証明書を無効にすると、設定されたプラグインは証明書を使用しなくなります。

OpenSSL を使用した自己署名証明書の構成方法の詳細については、「[プラグインのセキュアな OpenSSL 署名を有効にする](https://servicenow-prod.fluidtopics.net/JhKVB_YC5zoRYbbWrFVS9w "エージェントクライアントコレクター プラグインの自己署名証明書を作成します。次の手順は、OpenSSL を使用して x509 証明書を作成する方法の例を示しています。その他の証明書タイプについては、OpenSSL のドキュメントを参照してください。")」を参照してください。サードパーティーの証明書の構成方法の詳細については、サードパーティーベンダーのドキュメントを参照してください。

エージェントの現在の証明書でプラグインを検証できない場合、エージェントクライアントコレクター は同期している MID サーバー に更新された証明書を要求します。スケジュールされた同期の前に、これらの証明書を受信するようにエージェントを手動で更新できます。詳細については、「[エージェントクライアントコレクター 証明書を手動で更新する](https://servicenow-prod.fluidtopics.net/FizSJbmTWoAB_AafH6v1Nw "スケジュールで同期されるのを待つのではなく、エージェントクライアントコレクター 自己署名証明書を手動で更新して エージェントクライアントコレクター プラグインを検証します。たとえば、エージェントがプラグインを検証できず、スケジュールで同期されるのを待っていられない場合に、この機能を使用できます。")」を参照してください。

インストールされたエージェントに接続されている MID サーバー のディレクトリに証明書を手動で保存できます。環境にインストールされているエージェントは、その MID サーバー から証明書にアクセスできます。

証明書同期プロパティの設定方法の詳細については、「[エージェントクライアントコレクター プラグインを検証するための同期プロパティ](https://servicenow-prod.fluidtopics.net/B~4oWWO4Z_tGko410SkccA "MID サーバー から エージェントクライアントコレクター に公開証明書を同期する場合は、次のプロパティを使用します。")」を参照してください。

