---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Habilitar autenticação mútua do MID Server

# Habilitar autenticação mútua do MID Server {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Configure o MID Server para usar um certificado de cliente para autenticação na instância. Isso evita a necessidade de criar credenciais de autenticação básica no armazenamento de chaves para a configuração do MID Server.

## Antes de Iniciar

Função necessária: administrador

|-|
|   |
[ ]

{#install-mid-mutual-auth__table_jjd_jmj_bpb}

## Por Que e Quando Desempenhar Esta Tarefa

A autenticação mútua do MID Server remove o nome de usuário e a senha do MID Server e fornece um certificado de cliente para autenticação. Sempre que um servidor solicita autenticação, este certificado é enviado. Para usar a autenticação mútua, a autenticação baseada em certificado deve estar habilitada. Consulte [Configuração da autenticação baseada em certificados](https://www.servicenow.com/docs/access?context=set-up-mutual-auth&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US) para saber o procedimento.

Se um novo MID Server for criado com autenticação mútua, ele não adicionará recursos automaticamente. Um administrador deve adicionar recursos ao seu registro na instância. No entanto, os MID Servers existentes que usam autenticação básica com habilidades são preservados ao alternar para a autenticação mútua.

Um MID Server usando autenticação mútua não pode ser recriado ou validado como uma ação de IU na instância.

Certificados autoassinados não são compatíveis com autenticação mútua. Certificados assinados internamente só são compatíveis quando assinados por uma autoridade de certificação privada. Certificados assinados comercialmente são compatíveis quando assinados por uma autoridade de certificação geralmente confiável, como as confiáveis por navegadores e sistemas operacionais.

Na versão Quebec, um MID Server usando a aplicação Health Log Analytic não pode ser configurado com autenticação mútua.

## Procedimento

1. Entre em contato com o suporte da ServiceNow para solicitar autenticação mútua no MID Server.
2. Obtenha um certificado e uma chave privada de uma autoridade de certificação respeitada.  
   A autenticação mútua do MID Server oferece suporte somente ao formato de pacote PEM e à chave privada no formato PCKS#8. O pacote deve ter a chave privada e o certificado. Abra o certificado usando um editor de texto e veja se ele está no formato de texto. O cabeçalho e o rodapé da sintaxe do PEM são:

        -----BEGIN CERTIFICATE----- 

        -----END CERTIFICATE----- 

   Você pode ler o conteúdo de um certificado PEM usando o comando `openssl` no Linux ou no Windows da seguinte forma: `openssl x509 -in cert.crt -text `. A chave privada deve estar no formato PKCS#8. O cabeçalho e o rodapé da sintaxe do PKCS#8 são:

        -----BEGIN PRIVATE KEY----- 

        -----END PRIVATE KEY----- 

   Você pode verificar o conteúdo de uma chave privada usando o comando `openssl` no Linux ou no Windows da seguinte forma: ` openssl rsa -in private.key -check `  
   Nota:  
   Se o seu certificado não estiver no formato PKCS#8, você receberá um erro: `- main SEVERE *** ERROR *** Could not find valid private key`
3. Na instância, navegue até sys_user_certificate.list.
4. Crie um novo registro.  
   Nota:  
   O registro deve ter o nome do MID Server e a Função do usuário deve ser MID Server.
5. Anexe o certificado ao registro.  
   Nota:  
   Certifique-se de que o arquivo anexado contenha apenas o certificado.
6. **Opcional:** Se o MID Server estiver em execução, interrompa-o.
7. Na máquina host do MID Server, execute os seguintes comandos para instalar e gerenciar o certificado e a chave privada.  
   Execute o script da raiz do diretório do agente porque ele requer os arquivos jar no caminho da classe. O diretório de segurança é criado na pasta raiz do agente e é usado pelo MID Server. Por exemplo: `bin/scripts/manage-certificates.bat -m.`  
   O manage-certificates tem as seguintes funções e os scripts devem ser executados a partir da pasta do agente.

   Permitir autenticação mútua​

   :   Para Windows, use o comando: `bin/scripts/manage-Certificate.bat -m`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -m`

   Remover autenticação mútua e restaurar a autenticação básica

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -b <myUserName myPassword>`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -b <myUserName myPassword>`

   Adicionar novos certificados e cadeias de certificação com um alias especificado​

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -a <alias> <fileName> `

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -a <alias> <fileName> `

       O `alias` é um nome exclusivo fornecido ao certificado que está sendo importado. O MID Server requer um certificado personalizado para autenticação mútua, com o alias padrão `defaultsecuritykeypairhandle`. Para configurar a comunicação MTLS entre o MID Server e a instância, a entrada do certificado deve ser adicionada ao armazenamento de chaves usando o alias `defaultsecuritykeypairhandle`.

       O `fileName` é um caminho de arquivo que pode conter um certificado PEM, ou cadeia de certificados, e uma chave privada PCKS#8. O caminho do arquivo para o pacote PEM pode conter vários certificados e uma única chave privada. O cabeçalho e o rodapé da sintaxe de cada certificado PEM devem ser os seguintes:

            -----BEGIN CERTIFICATE----- 

            -----END CERTIFICATE----- 

       O cabeçalho e o rodapé da sintaxe do PKCS#8 devem ser os seguintes:

            -----BEGIN PRIVATE KEY----- 

            -----END PRIVATE KEY----- 

       Uma exceção será lançada se a validação da cadeia de certificação falhar. Se o arquivo contiver vários certificados, eles deverão ser solicitados: certificado folha, certificados intermediários e certificados raiz.

   Exibir detalhes do certificado para o alias especificado

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -g <alias> ​`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -g <alias> ​`

       Este comando exibe informações como nome diferenciado do assunto, nome do emissor e data de expiração do certificado.

   Listar todos os aliases existentes

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -l`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -l`

       Este comando lista todos os aliases disponíveis em agent_keystore.

   Excluir certificados usando um alias​

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -d <alias>`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -d <alias>`

       Este comando exclui o alias e o registro do armazenamento de chaves. A entrada do alias DefaultSecurityKeyPairHandle pode ser excluída usando este comando.

   Remover todas as entradas do armazenamento de chaves

   :   Para Windows, use o comando: `bin/scripts/manage-certificates.bat -r ​`

       Para Linux, use o comando: `./bin/scripts/manage-certificates.sh -r ​`

       Este comando exclui as entradas existentes do armazenamento de chaves, exceto o alias DefaultSecurityKeyPairHandle.​
8. Inicie o MID Server.
**Conceitos relacionados**   

* [Políticas de verificação de certificação do MID Server](https://servicenow-prod.fluidtopics.net/Gj_1D_G_I0W5Xvrs0b6ZJg "O MID Server usa três tipos de verificações de segurança para proteger o tráfego externo. As verificações de segurança usam validação de certificado TLS/SSL, validação de nome de host e validação de OCSP para melhorar a segurança. Controle essas verificações de segurança com a tabela de políticas de verificação de certificados do MID Server.")
* [Credenciais de autenticação do MID Server e solicitações SOAP](https://servicenow-prod.fluidtopics.net/31lwLyv7alKSWi04Hrfo6g#mid-authentication-soap-requests "Defina as credenciais de autenticação básica para atualizar os dados de invocação de serviço da Web. Para aumentar a segurança, você pode impor a autenticação básica em cada solicitação SOAP de entrada para o MID Server.")
* [Armazenamento de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore "O armazenamento de chave unificado do MID Server permite que todos os produtos no MID Server usem certificados comuns e pares de chaves. Este recurso permite que as aplicações usem o mesmo canal de comunicação seguro com o MID Server que o MID Server usa para se conectar à instância.")
* [Logs de auditoria de comando do MID Server](https://servicenow-prod.fluidtopics.net/d7_Eum1dGBZWzmEmMT9MEw "O registro em log de auditoria do comando registra os comandos executados pelo MID Server para a aplicação Descoberta. Revise os comandos para verificar se há anomalias ou erros.")
* [Modo FIPS imposto do MID Server](https://servicenow-prod.fluidtopics.net/eHvH31ahhTj7CQHlRkyOng#mid-fips-enforced "O MID Server é compatível com o ambiente IL-5 do National Security Cloud (NSC), que requer que toda a criptografia utilizada seja validada por FIPS. O MID Server pode ser executado no modo FIPS imposto, em que somente algoritmos criptográficos validados por FIPS são usados.")
* [Governança do MID Server](https://servicenow-prod.fluidtopics.net/dk1AJzgX07DhRZ_2wJc_sg "Melhore a segurança do MID Server definindo um tempo limite automático para invalidar e desligar o MID Servers inativo. Você pode habilitar este recurso e definir o período de tempo limite de inatividade globalmente e para cada MID Server.")
* [Armazenamento de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore "O armazenamento de chave unificado do MID Server permite que todos os produtos no MID Server usem certificados comuns e pares de chaves. Este recurso permite que as aplicações usem o mesmo canal de comunicação seguro com o MID Server que o MID Server usa para se conectar à instância.")  
**Tarefas relacionadas**   

* [Criptografar ou descriptografar valores de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/qlugDl_BE8zhz_Ih2JcOcA "O valor de qualquer parâmetro do MID Server no arquivo config.xml pode ser criptografado. Os atributos de todos os valores criptografados são gerenciados no arquivo de configuração, incluindo o atributo de segurança da senha de login.")
* [Integração do Azure Key Vault com o MID Server](https://servicenow-prod.fluidtopics.net/sAt_Fmm7oHE9EGSaoiGzRw#mid_azure_key_vault_integration "A integração do MID Server com o Azure Key Vault possibilita que Orquestração, Descoberta e Mapeamento de serviços sejam executados sem armazenar qualquer credencial na instância.")
* [Recriar a chave de um MID Server](https://servicenow-prod.fluidtopics.net/iltjRXLqpMGr51iMdtoRTA "Recrie a chave de um MID Server para gerar uma nova chave privada. Chaves privadas são usadas para descriptografar credenciais de automação, para que os MID Servers possam transmitir informações com segurança. Os pares de chaves são gerados inicialmente quando um MID Server é validado e os MID Servers devem ser recodificados periodicamente para atender aos requisitos de segurança.")
* [Adicionar certificados SSL para o MID Server](https://servicenow-prod.fluidtopics.net/lJPgcn~a_bq10nCE9E27gA#add-ssl-certificates "Configure o MID Server para se conectar a uma origem por SSL.")
* [Anexar um arquivo de script a um MID Server sincronizado](https://servicenow-prod.fluidtopics.net/khWtsolBdI7375rzraqetw#mid-server-script-attach "Você pode anexar um arquivo de script para sincronizar com um MID Server conectado. Windows A segurança aprimorada do Internet Explorer bloqueia arquivos baixados que ele determina que são potencialmente perigosos. No entanto, a sincronização dos arquivos evita este problema de segurança.")
* [Instalar certificados personalizados no repositório de chaves unificado do MID Server](https://servicenow-prod.fluidtopics.net/NAhZXwJ~NZMHrfv1uUC4~g#mid-unified-keystore-install "Instale certificados personalizados para unificar os canais de segurança para várias aplicações.")  
**Referência relacionada**   

* [Segurança de arquivo de configuração do MID Server](https://servicenow-prod.fluidtopics.net/cUFDbixcqTCHNMCSZPTziA "Os dados confidenciais de configuração do MID Server podem ser protegidos usando vários esquemas diferentes, incluindo criptografia de dados internos e externos e armazenamento de dados externos.")
* [Algoritmos criptográficos SSH do MID Server](https://servicenow-prod.fluidtopics.net/G1IIS~9_CywGPaGPb0HWlw "O MID Server utiliza clientes SSH para executar várias ações de descoberta. Durante o handshake do SSH, o cliente e o servidor determinam primeiro os algoritmos compatíveis com ambas as partes e, em seguida, o cliente escolhe o algoritmo de prioridade mais alta. Para o algoritmo de chave do host, o cliente escolhe o algoritmo de prioridade mais alta que ambas as partes oferecem suporte e que corresponde ao tipo de chave.")

