---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# MID Web サーバーとエージェントの mTLS 認証

# MID Web サーバーとエージェントの mTLS 認証 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

トランスポートレイヤーセキュリティプロトコル (mTLS) を使用する相互認証は、証明書ベースの安全な認証スキームです。mTLS では、サーバー(MID Web サーバー拡張) とクライアント (エージェント) が相互に認証します。

TLS 認証は、クライアント (Web ブラウザーなど) が、サーバーから提示された証明書を検証して、アクセス先のサーバーを認証するときに発生します。クライアントは、証明書 (または証明書チェーン) が信頼できる認証局 (CA) によって署名されていることを確認します。サーバー証明書を検証するために使用する CA 証明書のバンドル、 に、クライアントがアクセス可能である必要があります。

mTLS が設定されている場合、クライアントが証明書または証明書チェーンをサーバーに提示し、サーバーはクライアントがサーバーを認証するときと同じ方法でクライアントを認証します (相互認証)。

証明書の署名の検証に加えて、一部の TLS 実装では証明書の失効ステータスもチェックします。 このような場合、オンライン証明書ステータスプロトコル (OCSP) が使用されます。このプロトコルでは、検証者は、提示された証明書を発行した CA によって設定された OCSP レスポンダーに要求を送信します。(通常、レスポンダーのアドレスは CA 発行の証明書に埋め込まれています。) 応答は、提示された証明書が取り消されているかどうかを示します。

mTLS を有効にする前に、まずキーと証明書を作成し、MID サーバーに .pem ファイルをインストールして、エージェントを MID サーバーに接続する必要があります。
* **[キーと証明書の作成](https://servicenow-prod.fluidtopics.net/GLB77vnvlr~U7emoeLeQLw)**   
  ルートディレクトリにキーと証明書を作成して、トランスポートレイヤーセキュリティ (TLS) セットアップを有効にします。TLS セットアップを有効にしてから、MID Web サーバーとエージェントで mTLS を設定する必要があります。
* **[MID 統一キーストアに .pem ファイルをインストールして MID Web サーバーを設定する](https://servicenow-prod.fluidtopics.net/0aCaa74wu_tLNtTzCFlLAA)**   
  .pem ファイルを MID 統一キーストアにインストールし、MID Web サーバーとエージェントで mTLS を構成できるように MID Web サーバーを設定します。
* **[TLS を使用したエージェントの MID Web サーバーへの接続](https://servicenow-prod.fluidtopics.net/vztKWcu7Ej9SnmrjLuM7Xg)**   
  エージェントを MID Web サーバーに接続して、MID Web サーバーとエージェントで mTLS を設定できるようにします。
* **[MID Web サーバー の mTLS 認証の構成](https://servicenow-prod.fluidtopics.net/Hszxxi4Lay65oH6iFQ0NLw)**   
  mTLS 認証を有効にして、MID Web サーバー 拡張のセキュリティを強化します。
* **[mTLS を使用したエージェントの MID サーバーへの接続](https://servicenow-prod.fluidtopics.net/_Pidn1lQMVuFHO_IrPDOfw)**   
  エージェントで mTLS 認証を設定する前に、トランスポートレイヤーセキュリティ (TLS) 認証の設定を有効にする一連のコマンドを実行する必要があります。

**関連タスク**   

* [MID Web サーバー 拡張の設定](https://servicenow-prod.fluidtopics.net/Apooo0iziQzXHh6kOp4pnA "MID Web サーバー は、イベントとメトリクスを MID サーバー に送信する REST API の開発を可能にする MID サーバー 拡張です。この拡張は、メトリックインテリジェンス や MID Web サービスイベントリスナー、エージェントクライアントコレクター Websocket エンドポイント拡張といった他の MID サーバー 拡張によって活用されます。")
* [MID Web サーバー の mTLS 認証の構成](https://servicenow-prod.fluidtopics.net/Hszxxi4Lay65oH6iFQ0NLw "mTLS 認証を有効にして、MID Web サーバー 拡張のセキュリティを強化します。")

