---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Explorando certificados

# Explorando certificados {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Sua instância requer certificados para estabelecer conexões seguras e validar assinaturas.

Os certificados são usados para recursos como:  
* [LDAPS](https://servicenow-prod.fluidtopics.net/Z~eguiRE~cS2XPKr~CCFcg "Uma integração LDAP permite que sua instância use seu servidor LDAP existente como origem primária de dados do usuário.")
* [Outbound web service mutual authentication](https://www.servicenow.com/docs/access?context=c_OutboundWebServicesMutualAuth&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US)
* [Segurança de serviços da web](https://servicenow-prod.fluidtopics.net/mlKeZT59JC4HjenHN8RPpQ "Aplique a segurança usando autenticação básica, autenticação mútua ou WS-Security.")
* [MID Server](https://www.servicenow.com/docs/access?context=add-ssl-certificates&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US)
{#exploring-certificates__ul_icy_qhf_lq}

Para usar um certificado, é necessário gerar ou comprar um certificado para o cliente ou servidor protegido e carregá-lo em uma instância.

## Certificados LDAP {#exploring-certificates__section_ycm_xfy_k1b}

Um certificado SSL é necessário para que a instância estabeleça uma conexão do protocolo LDAPS (LDAP over SSL) com um servidor LDAP.

A instância aceita dois tipos de certificados LDAP:  
{#exploring-certificates__table_gfw_1hm_lq__entry__3}

| Certificado | Tipo | Necessário para |
|-|-|-|
| Certificado do servidor LDAP | Qualquer tipo suportado | Todas as configurações LDAP |
| Certificado do cliente LDAP | Tipo de armazenamento de chaves Java | Autenticação mútua |
[ ]

{#exploring-certificates__table_gfw_1hm_lq}

Se houver vários certificados de servidor, a instância, por sua vez, tentará cada certificado de servidor até que o servidor LDAP permita a conexão. Se usar vários servidores LDAP, certifique-se de incluir o certificado SSL para cada servidor LDAP.

A autenticação mútua exige que o cliente apresente um certificado além do servidor. Se o servidor LDAP requer autenticação mútua, você também deve fornecer o certificado de cliente do servidor LDAP em um certificado Java do tipo de armazenamento de chaves.

## Critérios de certificação {#exploring-certificates__section_ks4_kgy_k1b}

Um certificado válido deve atender a estes critérios:

* O certificado pode ter um tamanho de chave de até 2048 bits.
* O certificado deve ter uma destas extensões de arquivo:  
  {#exploring-certificates__table_whj_t2m_lq__entry__2}

  | Extensão | Descrição |
  |-|-|
  | DER | O formato Regras de codificação diferenciadas é uma sintaxe de transferência de mensagens binárias. Este formato também oferece suporte às extensões de arquivo .CER e .CRT. |
  | CER | Extensões do arquivo de certificação para certificados que usam o formato Regras de codificação diferenciadas. |
  | CRT | Extensões do arquivo de certificação para certificados que usam o formato Regras de codificação diferenciadas. |
  | PEM | O formato Privacy Enhanced Mail é um certificado DER codificado por base-64 cercado entre as cadeias de texto "-----BEGIN CERTIFICATE-----" e "-----END CERTIFICATE-----". |
  [ ]

  {#exploring-certificates__table_whj_t2m_lq}
{#exploring-certificates__ul_brs_m2m_lq}

## Confiança de certificado {#exploring-certificates__section_wnb_qgy_k1b}

Por padrão, sua instância confia somente em certificados de uma autoridade de certificação (CA) reconhecida na JVM (Java Virtual Machine). Certificados autoassinados e assinados pela empresa não são confiáveis.  
Nota:  
Para saber mais sobre as propriedades que afetam o uso de certificados, consulte [Comunicação](https://servicenow-prod.fluidtopics.net/DiXB6s76UFVKFLRH2EcGkA "Este controle garante a criptografia apropriada usando algoritmos e cifras fortes. Isso inclui garantir que a versão recomendada do TLS seja usada para conectividade do cliente, uso de pacotes de criptografia robustos, uso de certificados confiáveis e assinados, garantia de que as conexões sejam criptografadas entre os componentes e o registro em log de falhas de conexão.") nas Configurações de proteção da segurança de instância.
**Tarefas relacionadas**   

* [Geração de certificado do cliente LDPA](https://servicenow-prod.fluidtopics.net/B3Ade6lvh345GZUbqTsVqQ "Gere um certificado de cliente LDAP para autenticação mútua usando OpenSSL. A saída final é um certificado PKCS#12 armazenado em um armazenamento de chaves Java.")
* [Carregamento de certificados para uma instância](https://servicenow-prod.fluidtopics.net/aj1Pps0Bm0L3ewHMN7ofzA "Adicione um certificado à instância do módulo Certificados.")

