Richten Sie eine sichere Verbindung mit ein Hermes Messaging-Service

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow® Von Instanz signiertes Zertifikat.

    Vorbereitungen

    Einrichten von Hermes Messaging-Service Erfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-Service Mit dem Standard-Kafka-Protokoll.

    Stellen Sie sicher, dass das folgende Setup vorhanden ist:

    • Die Hermes Messaging-Service Ist aktiviert. Weitere Informationen finden Sie unter .
    • Das Plugin „Key Management Framework“ (com.Glide.kmf.global) ist aktiviert.
    • Die Tabelle „Zertifikate“ [sys_kmf_certificate] enthält einen ServiceNow CA-Stammzertifikat der Instanz.
    • Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Instanz-PKI-Zertifikatgenerator nicht unterstützt.

    Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

    Details zum Zuweisen von KMF-Rollen finden Sie unter .

    Prozedur

    1. Navigieren zu Alle > Zertifikatgenerator > Zertifikatgenerator für Instanz-PKIan.
    2. Wahlweise: Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.
      OptionBeschreibung
      Wenden Sie ACLs auf Namespaces an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Namespaces .
      3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der folgenden Optionen auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Wenden Sie ACLs auf definierte Themen an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Definierte Themen .
      3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der folgenden Optionen auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Dem Träger des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder im vorhandenen von Ihnen ausgewählten Thema gewährt.
    3. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
      1. Navigieren Sie zurück zur Seite Instanz-PKI-Zertifikatgenerator.
      2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
      3. Wählen Sie Aus Generieren .
      Das System generiert ein instanzsigniertes Zertifikat in der Tabelle „Zertifikate“ [sys_kmf_certificate], erstellt einen Schlüsselspeicher und erstellt einen Truststore.

      Wenn eingeschränkter Anruferzugriff für den IPKI-Zertifikatgenerator nicht zulässig ist, wird ein bereichsübergreifender Zugriffsfehler angezeigt. Kontakt Kundenservice und Support Für Unterstützung beim Zulassen des eingeschränkten Anruferzugriffs. So beheben Sie dieses Problem: Kundenservice und Support Kann auf Source_scope=76f9d51369115083f4ea77aab1677cc0 in der Tabelle „eingeschränkte Anruferzugriffsberechtigungen“ [sys_Restricted_caller_Access] verweisen.

    4. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
    5. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
    6. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Hersteller- und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.

    Ergebnisse

    Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.

    Hinweis:
    Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNow Dokumentation wird nicht unterstützt.

    Nächste Maßnahme

    Testen Sie die Verbindung zu Hermes über das ADCv2-Gateway.