---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Richten Sie eine sichere Verbindung zum Hermes-Messaging-Service für LES ein

# Richten Sie eine sichere Verbindung zum Hermes-Messaging-Service für LES ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.

## Vorbereitungen

Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.

Stellen Sie sicher, dass das folgende Setup vorhanden ist:

* Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter [Hermes Messaging Service activation](https://www.servicenow.com/docs/access?context=hermes-messaging-service-activation&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US).
* Das Plugin „Schlüsselverwaltungs-Framework" (com.Glide.kmf.global) ist aktiviert.
* Die Tabelle „Zertifikate \[sys_kmf_certificate\]" enthält einen ServiceNowCA-Stammzertifikat der Instanz.

{#les-hermes-cert__ul_wp2_lfp_fvb}

Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

Details zum Zuweisen von KMF-Rollen finden Sie unter [Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind](https://www.servicenow.com/docs/VlufRFfUpB1ghTgz465Wbw#kmf-roles "Die Key Management Framework( KMF) Führt bestimmte Rollen für kryptografische Module und Schlüsselverwaltungsbezogene Konfigurationen ein.").

## Prozedur

1. Navigieren zu AlleZertifikatgeneratorZertifikatgenerator für Instanz-PKIan.
2. Genehmigen Sie eingeschränkten Anruferzugriff.
   1. Wählen Sie in der Nachricht über die Genehmigung des eingeschränkten Anruferzugriffs aus Datensatz anzeigen .
   2. Ändern Sie im Datensatzformular „eingeschränkte Anruferzugriffsberechtigung" Status Feld zu genehmigt.
   3. Wählen Sie Speichern.
   {#les-hermes-cert__substeps_eql_zcq_1yb}
3. **Wahlweise:** Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.

   | Option | Beschreibung |
   | Wenden Sie ACLs auf Namespaces an | 1. Wählen Sie Aus Konfigurieren Sie ACLs . 2. Wählen Sie im Dialogfeld „Themen-ACLs" die Option aus Namespaces . 3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten. 4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben . 5. Wählen Sie Hinzufügen. {#les-hermes-cert__ol_qm5_lkn_zyb} |
   | Wenden Sie ACLs auf definierte Themen an | 1. Wählen Sie Aus Konfigurieren Sie ACLs . 2. Wählen Sie im Dialogfeld „Themen-ACLs" die Option aus Definierte Themen . 3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten. 4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben . 5. Wählen Sie Hinzufügen. {#les-hermes-cert__ol_etm_n4t_zyb} |
   |-|-|

   {#les-hermes-cert__choicetable_ebz_1jn_zyb}  
   Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
4. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
   1. Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator".
   2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
   3. Wählen Sie Aus Generieren .

   {#les-hermes-cert__substeps_gnt_jzd_wxb}  
   Das System generiert ein instanzsigniertes Zertifikat in der Zertifikattabelle \[sys_kmf_certificate\], erstellt einen Schlüsselspeicher und erstellt einen Truststore.
5. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
6. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
7. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.
{#les-hermes-cert__hermes-secure-steps}

## Ergebnisse

Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.  
Hinweis:  
Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNowDokumentation wird nicht unterstützt.

