---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Adicionar certificados SSL para o MID Server

# Adicionar certificados SSL para o MID Server {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Configure o MID Server para se conectar a uma origem por SSL.

## Antes de Iniciar

Função necessária: administrador

|-|
|   |
[ ]

{#add-ssl-certificates__table_kvf_3v4_nhb}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode adicionar certificados ao MID Server para se comunicar por SSL/TLS de duas maneiras:

* Adicione certificados diretamente ao arquivo JRE TrustStore, usando o procedimento a seguir.
* Especifique um arquivo TrustStore diferente para o MID Server usar. Para obter mais informações, consulte [Especificar um TrustStore externo para o MID Server](https://servicenow-prod.fluidtopics.net/lJPgcn~a_bq10nCE9E27gA#mid-external-truststore "A JVM do MID Server pode utilizar um TrustStore externo ao diretório de instalação do MID para que os certificados adicionados ao TrustStore não sejam substituídos durante um upgrade. É importante que este arquivo TrustStore resida fora do diretório de instalação do MID e o local do armazenamento confiável possa ser especificado adicionando parâmetros adicionais ao arquivo wrapper-override.conf do MID Server.").
{#add-ssl-certificates__ul_typ_fbz_2qb}Analise ambos os métodos para avaliar qual atende melhor às suas necessidades.  
Durante o upgrade do MID, o TrustStore incorporado é substituído. O MID Server tenta migrar certificados do TrustStore existente para o de entrada. Para serem migrados, os certificados devem atender aos seguintes critérios:

Quebec (portado para Orlando Patch 10 e Paris Patch 4)
:
    * Certificados X.509 v3
    * A extensão de restrições básicas é avaliada como falsa (ou não está presente)
    {#add-ssl-certificates__ul_vrh_lbz_2qb}

Rome (portado para Paris Patch 7 e Quebec Patch 2)
:
    * Certificados X.509
    * Qualquer certificado presente na origem, mas não no TrustStore de destino
    {#add-ssl-certificates__ul_r14_nbz_2qb}

Os certificados que não atendem aos critérios são substituídos. Como alternativa, você pode especificar um arquivo TrustStore externo que não seja afetado pelos upgrades do MID Server. Para obter mais informações, consulte [Especificar um TrustStore externo para o MID Server](https://servicenow-prod.fluidtopics.net/lJPgcn~a_bq10nCE9E27gA#mid-external-truststore "A JVM do MID Server pode utilizar um TrustStore externo ao diretório de instalação do MID para que os certificados adicionados ao TrustStore não sejam substituídos durante um upgrade. É importante que este arquivo TrustStore resida fora do diretório de instalação do MID e o local do armazenamento confiável possa ser especificado adicionando parâmetros adicionais ao arquivo wrapper-override.conf do MID Server.")  
Em Rome e famílias posteriores, a estratégia de migração utilizada durante o upgrade é configurável por meio do parâmetro de configuração do MID Server mid.truststore.migration.strategy. Pode assumir os seguintes valores:

* migrate_delta: a estratégia padrão (descrita acima para Roma)
* migrate_non_ca: uma estratégia correspondente à descrita acima para a família Quebec
* do_not_migrate: desabilita a migração do TrustStore durante o upgrade, embora um backup do TrustStore original seja feito em caso de substituição
{#add-ssl-certificates__ul_ur1_pbz_2qb}

Durante este processo de migração, um backup dos TrustStores originais e de upgrade são feitos e armazenados no diretório de trabalho do agente: ...\\agent\\work\\truststore_migration\\\<time epoch seconds\>\\. O TrustStore original é renomeado para cacerts_before e o TrustStore de atualização é renomeado para cacerts_from_upgrade.

## Procedimento

1. Abra um prompt de comando e navegue até a pasta que contém a [keytool](https://docs.oracle.com/javase/6/docs/technotes/tools/solaris/keytool.html) do JRE.  
   Este é o local do JRE que você instalou. Um exemplo de caminho pode ser: C:\\Program Files\\Java\\jre1.8.0_161\\bin
2. Importe um certificado para o armazenamento de chaves cacerts do MID Server, usando este comando:  
   `keytool -importar -alias <certificate alias> -file "<caminho para certificado>" -keystore "<`caminho para JRE`>\lib\security\cacerts"`

   Por exemplo, você pode inserir: `keytool -importar -alias MyCA -file "C:\myca.cer" -keystore "C:\Program Files\Java\jre1.8.0_161\lib\security\cacerts"`  
   Nota:  
   A keytool solicita uma senha de certificado. Se o certificado for para uma CA, a keytool também perguntará se a autoridade de certificação deve ser confiável. Para adicionar um certificado a uma instância, consulte [Upload de um certificado em uma instância](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).
3. **Opcional:** Exiba uma lista dos certificados atuais executando o comando: `keytool.exe -list -keystore "C:\Mid Server\agent\jre\lib\security\cacerts"`
**Conceitos relacionados**   

* [Políticas de verificação de certificação do MID Server](https://servicenow-prod.fluidtopics.net/Gj_1D_G_I0W5Xvrs0b6ZJg "O MID Server usa três tipos de verificações de segurança para proteger o tráfego externo. As verificações de segurança usam validação de certificado TLS/SSL, validação de nome de host e validação de OCSP para melhorar a segurança. Controle essas verificações de segurança com a tabela de políticas de verificação de certificados do MID Server.")
* [Credenciais de autenticação do MID Server e solicitações SOAP](https://servicenow-prod.fluidtopics.net/31lwLyv7alKSWi04Hrfo6g#mid-authentication-soap-requests "Defina as credenciais de autenticação básica para atualizar os dados de invocação de serviço da Web. Para aumentar a segurança, você pode impor a autenticação básica em cada solicitação SOAP de entrada para o MID Server.")
* [Armazenamento de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore "O armazenamento de chave unificado do MID Server permite que todos os produtos no MID Server usem certificados comuns e pares de chaves. Este recurso permite que as aplicações usem o mesmo canal de comunicação seguro com o MID Server que o MID Server usa para se conectar à instância.")
* [Logs de auditoria de comando do MID Server](https://servicenow-prod.fluidtopics.net/d7_Eum1dGBZWzmEmMT9MEw "O registro em log de auditoria do comando registra os comandos executados pelo MID Server para a aplicação Descoberta. Revise os comandos para verificar se há anomalias ou erros.")
* [Modo FIPS imposto do MID Server](https://servicenow-prod.fluidtopics.net/eHvH31ahhTj7CQHlRkyOng#mid-fips-enforced "O MID Server é compatível com o ambiente IL-5 do National Security Cloud (NSC), que requer que toda a criptografia utilizada seja validada por FIPS. O MID Server pode ser executado no modo FIPS imposto, em que somente algoritmos criptográficos validados por FIPS são usados.")
* [Governança do MID Server](https://servicenow-prod.fluidtopics.net/dk1AJzgX07DhRZ_2wJc_sg "Melhore a segurança do MID Server definindo um tempo limite automático para invalidar e desligar o MID Servers inativo. Você pode habilitar este recurso e definir o período de tempo limite de inatividade globalmente e para cada MID Server.")  
**Tarefas relacionadas**   

* [Criptografar ou descriptografar valores de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/qlugDl_BE8zhz_Ih2JcOcA "O valor de qualquer parâmetro do MID Server no arquivo config.xml pode ser criptografado. Os atributos de todos os valores criptografados são gerenciados no arquivo de configuração, incluindo o atributo de segurança da senha de login.")
* [Habilitar autenticação mútua do MID Server](https://servicenow-prod.fluidtopics.net/bPTgDEAyJOGO0Z~jhS~zHg "Configure o MID Server para usar um certificado de cliente para autenticação na instância. Isso evita a necessidade de criar credenciais de autenticação básica no armazenamento de chaves para a configuração do MID Server.")
* [Integração do Azure Key Vault com o MID Server](https://servicenow-prod.fluidtopics.net/sAt_Fmm7oHE9EGSaoiGzRw#mid_azure_key_vault_integration "A integração do MID Server com o Azure Key Vault possibilita que Orquestração, Descoberta e Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.")
* [Recriar a chave de um MID Server](https://servicenow-prod.fluidtopics.net/iltjRXLqpMGr51iMdtoRTA "Recrie a chave de um MID Server para gerar uma nova chave privada. Chaves privadas são usadas para descriptografar credenciais de automação, para que os MID Servers possam transmitir informações com segurança. Os pares de chaves são gerados inicialmente quando um MID Server é validado e os MID Servers devem ser recodificados periodicamente para atender aos requisitos de segurança.")
* [Anexar um arquivo de script a um MID Server sincronizado](https://servicenow-prod.fluidtopics.net/khWtsolBdI7375rzraqetw#mid-server-script-attach "Você pode anexar um arquivo de script para sincronizar com um MID Server conectado. Windows A segurança aprimorada do Internet Explorer bloqueia arquivos baixados que ele determina que são potencialmente perigosos. No entanto, a sincronização dos arquivos evita este problema de segurança.")  
**Referência relacionada**   

* [Segurança de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/cUFDbixcqTCHNMCSZPTziA "Os dados confidenciais de configuração do MID Server podem ser protegidos usando vários esquemas diferentes, incluindo criptografia de dados internos e externos e armazenamento de dados externos.")
* [Algoritmos criptográficos SSH do MID Server](https://servicenow-prod.fluidtopics.net/G1IIS~9_CywGPaGPb0HWlw "O MID Server utiliza clientes SSH para executar várias ações de descoberta. Durante o handshake do SSH, o cliente e o servidor determinam primeiro os algoritmos compatíveis com ambas as partes e, em seguida, o cliente escolhe o algoritmo de prioridade mais alta. Para o algoritmo de chave do host, o cliente escolhe o algoritmo de prioridade mais alta que ambas as partes oferecem suporte e que corresponde ao tipo de chave.")

## Especificar um TrustStore externo para o MID Server {#ariaid-title2}

A JVM do MID Server pode utilizar um TrustStore externo ao diretório de instalação do MID para que os certificados adicionados ao TrustStore não sejam substituídos durante um upgrade. É importante que este arquivo TrustStore resida fora do diretório de instalação do MID e o local do armazenamento confiável possa ser especificado adicionando parâmetros adicionais ao arquivo wrapper-override.conf do MID Server.

### Antes de Iniciar

Função necessária: administrador

### Procedimento

1. No host do MID Server, navegue até o arquivo wrapper-override.conf.
2. Especifique um TrustStore externo anexando um parâmetro personalizado ao final do arquivo wrapper-override.conf do MID.  
   Por exemplo, em um MID do Windows com um TrustStore externo encontrado em C:\\ external_truststore\\cacerts, o final do arquivo seria semelhante a:

       # Add additional custom parameters below

       wrapper.java.additional.3=-Djavax.net.ssl.trustStore=C:\external_truststore\cacerts

       wrapper.java.additional.4=-Djavax.net.ssl.trustStorePassword=<truststore's password>

   Nota:  
   Se você especificou outros parâmetros adicionais neste arquivo, o identificador numérico, neste caso 3 e 4, pode ser diferente.

