---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 安全な MID Web サーバー 拡張の設定

# 安全な MID Web サーバー 拡張の設定 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

MID Web サーバー 拡張との間で転送されるデータのセキュリティと暗号化を強化するため、TLS リスナーを構成します。MID Web サーバー とクライアントが相互に確認し合う TLS ハンドシェイク中に使用される Java キーストアから、秘密キーと証明書 (または証明書チェーン) の両方にアクセスします。

## 始める前に

必要なロール：agent_admin

## 手順

1. 移動先 MID サーバー拡張MID Web サーバー.
2. \[新規\] を選択します。
3. \[認証タイプ\] フィールドで、使用する認証タイプを選択します。  
   * キーベース --「[キーベースの MID Web サーバー認証の設定](https://servicenow-prod.fluidtopics.net/kFjzlf9PFsGC2mZ7sL5taA "キーベースの認証を使用して、MID Web サーバー拡張のセキュリティを強化します。着信したクライアント要求の [認証] ヘッダーで送信する認証トークンを生成します。")」を参照
   * 基本 -- 標準のユーザー名/パスワード認証
   * API キー -- 「[MID Web サーバー API キー認証を構成する](https://servicenow-prod.fluidtopics.net/pICHg8vCp8gTH6IY7mgydg "API キー認証を使用して、クライアントから MID Web サーバー 拡張への着信要求を認証します。API 認証は、要求を認証するための安全で簡単な方法です。MID Web サーバー API キーを作成または変更できます。")」を参照
   * mTLS -- 「[MID Web サーバーとエージェントの mTLS 認証](https://servicenow-prod.fluidtopics.net/ZsX_zXRyDGDgQ69nRm1D_g "トランスポートレイヤーセキュリティプロトコル (mTLS) を使用する相互認証は、証明書ベースの安全な認証スキームです。mTLS では、サーバー(MID Web サーバー拡張) とクライアント (エージェント) が相互に認証します。")」を参照
   {#configure-midwebserver-extension-secure__ul_fdw_q32_fsb}
4. MID 統一キーストアと Web サーバーキーストアのいずれかを選択します。  
   MID Web サーバー 統一キーストアが最も効率的なオプションです。下位互換性と、キーペアを追加のキーストアに格納する機能を有効にするには、Web サーバーキーストアを使用します (MID 統一キーストアも使用できます)。

   | オプション | 説明 |
   | MID 統一キーストア | 1. \[MID 統一キーストアを使用\] チェックボックスをオンにします。 2. \[キーストア外部審査済み書のエイリアス\] フィールドにエイリアス名を入力するか、フィールドを空のままにしてキーストアのデフォルトのエイリアスを使用します。 詳細については、「[MID Server 統一キーストア](https://www.servicenow.com/docs/access?context=mid-unified-keystore&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)」の「MID Server 統一キーストアにカスタム証明書をインストールする」セクションを参照してください。 重要: \[キーストア外部審査済み書のエイリアス\] フィールドを空のままにすると、接続中のクライアントで証明書の検証がスキップされます。代わりに、MID サーバー は独自の自己署名証明書を使用します。 {#configure-midwebserver-extension-secure__ol_nvs_wvg_dsb} |
   | Web サーバーキーストア | 1. \[MID 統一キーストアを使用\] チェックボックスをオフにします。 2. \[キーストア外部審査済み書のエイリアス\] フィールドでエイリアス名を指定するか、そのキーストアに 1 つしかエイリアスがない場合はフィールドを空のままにします。 3. 必要なエイリアスの秘密キーのパスワードがキーストアのパスワードと異なる場合は、\[キーストアのキーのパスワード\] フィールドでエイリアスを指定します。 4. \[キーストアパスワード\] フィールドにキーストアパスワードを入力します。 {#configure-midwebserver-extension-secure__ol_rgl_5wg_dsb} |
   |-|-|

   {#configure-midwebserver-extension-secure__choicetable_ezm_tvg_dsb}
{#configure-midwebserver-extension-secure__steps_hsb_rnc_xrb}

