---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Configurar uma conexão segura com o Serviço de envio de mensagens Hermes

# Configurar uma conexão segura com o Serviço de envio de mensagens Hermes {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Proteja os tópicos do Kafka gerando um certificado assinado pela instância ServiceNow®.

## Antes de Iniciar

Configurar o Serviço de envio de mensagens Hermes requer coordenação com o administrador da rede e com o administrador do Kafka. Trabalhe com o administrador da rede para obter os certificados de segurança e abrir as portas necessárias. Trabalhe com o administrador do Kafka para garantir que o ambiente do Kafka esteja configurado corretamente e que as aplicações possam se conectar ao Serviço de envio de mensagens Hermes usando o protocolo padrão do Kafka.

Certifique-se de que a seguinte configuração esteja em vigor:

* O Serviço de envio de mensagens Hermes está ativado. Consulte [Ativação de Serviço de envio de mensagens Hermes](https://servicenow-prod.fluidtopics.net/LJKCxSojd8SgdhIytjSwlg "O Serviço de envio de mensagens Hermes é habilitado quando o plug-in Glide Hermes Message Queue (com.glide.hermes) é ativado.").
* O plug-in da Estrutura de gestão de chaves (com.glide.kmf.global) está ativado.
* A tabela Certificados \[sys_kmf_certificate\] contém um certificado de autoridade de certificação raiz da instância ServiceNow.
* A instância não está configurada com uma URL personalizada. URLs personalizadas não são compatíveis com o Gerador de certificados de PKI da instância.

{#set-up-secure-connection-to-hermes__ul_wp2_lfp_fvb}

Função necessária: hermes_admin, sn_kmf.cryptographic_manager ou admin

Para obter detalhes sobre como atribuir funções do KMF, consulte [Roles installed with Key Management Framework](https://www.servicenow.com/docs/access?context=kmf-roles&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).

## Procedimento

1. Navegar até TudoGerador de certificadosGerador de certificado de PKI de instância.
2. **Opcional:** Controle o acesso a tópicos configurando listas de controle de acesso (ACLs) no namespace ou no nível de tópico.

   | Opção | Descrição |
   | Aplicar ACLs a namespaces | 1. Selecione Configurar ACLs. 2. Na caixa de diálogo ACLs de Tópico, selecione Namespaces. 3. Insira um namespace que você deseja configurar. 4. Defina o nível de permissão selecionando Somente Leitura ou Leitura/Gravação. 5. Selecione Adicionar. {#set-up-secure-connection-to-hermes__ol_qm5_lkn_zyb} |
   | Aplicar ACLs a tópicos definidos | 1. Selecione Configurar ACLs. 2. Na caixa de diálogo ACLs de Tópico, selecione Tópicos definidos. 3. Insira um tópico existente que você deseja configurar. 4. Defina o nível de permissão selecionando Somente Leitura ou Leitura/Gravação. 5. Selecione Adicionar. {#set-up-secure-connection-to-hermes__ol_etm_n4t_zyb} |
   |-|-|

   {#set-up-secure-connection-to-hermes__choicetable_ebz_1jn_zyb}  
   O portador do certificado recebe acesso de leitura ou leitura/gravação aos tópicos no namespace ou ao tópico existente que você selecionou.
3. Configure a segurança para o Serviço de envio de mensagens Hermes.
   1. Navegue de volta para a página Gerador de Certificado PKI de Instância.
   2. Insira uma senha de armazenamento de chaves no campo Senha do Certificado.
   3. Selecione Gerar.

   {#set-up-secure-connection-to-hermes__substeps_gnt_jzd_wxb}  
   O sistema gera um certificado assinado pela instância na tabela Certificados \[sys_kmf_certificate\], cria um armazenamento de chaves e um repositório de confiança.

   Se o acesso restrito de solicitante não for aprovado para o gerador de certificados IPKI, será exibido um erro de acesso entre escopos. Entre em contato com Suporte e atendimento ao cliente para obter assistência na aprovação do acesso de solicitante restrito.
4. Salve uma cópia do armazenamento de chaves selecionando Download de Armazenamento de Chaves.
5. Salve uma cópia do repositório de confiança selecionando Download de Repositório de Confiança.
6. Copie os arquivos de armazenamento de chaves e de repositório de confiança para cada produtor e cliente consumidor que se conectem ao Serviço de envio de mensagens Hermes.
{#set-up-secure-connection-to-hermes__steps_rxf_543_qcc}

## Resultado

Agora você pode criar uma conexão segura com o Serviço de envio de mensagens Hermes.  
Nota:  
Você deve usar o armazenamento de chaves gerado usando o Gerador de Certificado PKI de Instância para se conectar a Hermes. Os armazenamentos de chaves gerados de forma personalizada que não são criados de acordo com a documentação de ServiceNow não são compatíveis.

## O que Fazer Depois

* Verifique a orientação em [Trocar dados usando o Serviço de envio de mensagens Hermes](https://servicenow-prod.fluidtopics.net/iSSxwb~yg0RZ8zx~1iHOZw "Você pode produzir e consumir mensagens do Kafka em sua instância da ServiceNow usando o Serviço de envio de mensagens Hermes.").
* [Preparação do ambiente do cliente Apache Kafka](https://servicenow-prod.fluidtopics.net/gG8k5HTxjAijVV6tDYHdjA "Instale os binários do Apache Kafka na sua máquina cliente Unix ou Windows.")
* Configure a conexão SSL para Hermes nos arquivos de propriedades de produtor e de consumidor usando os arquivos de armazenamento de confiança e de armazenamento de chaves que você gerou. Para obter mais informações, consulte os seguintes tópicos:
  * [Criar um tópico de teste em Hermes usando o cliente Kafka](https://servicenow-prod.fluidtopics.net/WOu_Vb0Q6daeSriR4Gx1iw "Crie um tópico para enviar e receber mensagens de teste no cluster do Kafka da Hermes.")
  * [Produzir mensagens de teste para um tópico Hermes usando o cliente Kafka](https://servicenow-prod.fluidtopics.net/qtSyaLe90X3IO8Y0i2wjqw "Produza mensagens de teste para um tópico Hermes configurando um cliente produtor.")
  * [Consumir mensagens de teste de um tópico Hermes usando o cliente Kafka](https://servicenow-prod.fluidtopics.net/KgAqFR83uWIemjdo74~aoQ "Consuma mensagens de teste de um tópico Hermes configurando dois clientes consumidores.")
  {#set-up-secure-connection-to-hermes__ul_rws_4wf_qyb}
{#set-up-secure-connection-to-hermes__ul_p1h_tj3_qcc}
**Conceitos relacionados**   

* [Ativação de Serviço de envio de mensagens Hermes](https://servicenow-prod.fluidtopics.net/LJKCxSojd8SgdhIytjSwlg "O Serviço de envio de mensagens Hermes é habilitado quando o plug-in Glide Hermes Message Queue (com.glide.hermes) é ativado.")  
**Tarefas relacionadas**   

* [Revogar um Serviço de envio de mensagens Hermes certificado](https://servicenow-prod.fluidtopics.net/ugur6OmkdBxmbmAaf1kIpA "Revogue um ServiceNowcertificado assinado pela instância para que ele não possa ser usado em conexões seguras com o Serviço de envio de mensagens Hermes.")

