---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# TLS 証明書の自動証明書管理

# TLS 証明書の自動証明書管理 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年12月17日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

バージョン 1.3.8 証明書インベントリと管理 では、新しい証明書、更新、および証明書の取り消しの要求フローを自動化できます。

証明書インベントリと管理 は、PKI チームからの手動介入を必要とせずに、認証局 (CA) から証明書を自動的にフェッチします。バージョン 2.1.0 以降、この機能は、シームレスな自動履行フローのために DigiCert と Entrust CA Gateway をサポートしていますが、OV DigiCert 証明書のみを要求できるという制限があります。バージョン 2.3.2 では、Microsoft CA のサポートが導入されています。詳細については、 各プロバイダーのドキュメントを参照してください。証明書インベントリと管理での DigiCert または Entrust CA Gateway を使用した自動化フローでは、証明書を要求、更新、および取り消す権限が必要です。  
Microsoft CA のユーザーには、次の権限が必要です。{#automated-cert-requests__table_xdl_5jz_31c__entry__2}

| 権限 | アクション |
|-|-|
| CA 上の CredSSP、中間サーバー、および MID サーバー | CA、中間サーバー、および MID サーバー上の CredSSP を設定します。 CredSSP の構成手順については、KB 記事 [KB1632624](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1632624)に記載されている Now Support ナレッジベースを参照してください。 |
| エンタープライズアドミンのメンバーシップ | ユーザーがエンタープライズアドミングループのメンバーシップを保持していることを確認します。 |
| テンプレートのセキュリティグループへの包含 | ユーザーがテンプレートのセキュリティグループに含まれていることを確認します。 |
| CA の特定の権限 | ユーザー権限の付与：証明書の読み取り、発行、および管理、CA の管理、および CA での証明書の要求。 |
[表 : 1. Microsoft Gateway ユーザー権限]

{#automated-cert-requests__table_xdl_5jz_31c}

