Gegenseitige Authentifizierung des ausgehenden Webservice

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die gegenseitige Authentifizierung schafft Vertrauen durch den Austausch von SSL-Zertifikaten (Secure Sockets Layer).

    Vor dem Herstellen einer Verbindung mit einem Server fordert der Client ein SSL-Zertifikat an. Der Server antwortet, indem er anfordert, dass der Client sein eigenes Zertifikat sendet. Beide antworten, indem sie die Zertifikate des anderen validieren und Bestätigungen senden, bevor sie eine HTTPS-Verbindung initiieren.

    Als Administrator können Sie die gegenseitige Authentifizierung aktivieren, indem Sie ein Protokollprofil für Verbindungen festlegen, für die eine gegenseitige Authentifizierung erforderlich ist. Mit Protokollprofilen können Sie einem Protokoll, z. B. HTTPS, einen bestimmten Zertifikatdatensatz zuordnen.

    Sie können beispielsweise ein Protokollprofil namens erstellen mauth Mit einem Zertifikat für die gegenseitige Authentifizierung. Sie können dann eine HTTPS-Webserviceanforderung stellen, indem Sie anrufen mauth://<external-endpoint.com> Wenn der Endpunkt gegenseitige Authentifizierung erfordert.

    Hinweis:
    Diese Funktion aktiviert die gegenseitige Authentifizierung nur für ausgehende HTTPS-Verbindungen, z. B. SOAP, REST oder direkte HTTPS-Aufrufe. ServiceNow Unterstützt keine gegenseitige Authentifizierung für ausgehende Anforderungen, die über einen MID-Server gesendet werden. Informationen zur gegenseitigen Authentifizierung für eingehende Webservices finden Sie unter Certificate-based authentication.