X.509 인증서 업데이트
통합에 SSL 연결이 필요한 경우 외부 공급업체 벤더가 제공한 인증서를 아직 신뢰 ServiceNow 하지 않거나 만료된 경우가 있습니다. 이 작업은 선택 사항입니다.
시작하기 전에
필요한 역할: 관리자
프로시저
-
외부 공급업체 벤더로부터 SSL 인증서를 얻습니다.
예를 들어, 다음과 같이 Firefox 브라우저의 SSL 엔드포인트에서 PEM(X.509 인증서)을 임포트할 수 있습니다.
-
브라우저 주소 표시줄에 엔드포인트 URL을 입력합니다.
예:
https://<3rdparty>/. - 주소 줄에서 자물쇠 아이콘을 클릭합니다.
- 추가 정보를 클릭하고 보안 탭을 클릭합니다.
- 인증서 보기를 클릭하고 세부 정보 탭을 클릭합니다.
- 내보내기를 클릭하여 PEM을 로컬 파일 시스템에 저장합니다.
-
저장된 파일을 텍스트 편집기 도구에서 열고 내용을 클립보드에 복사합니다.
-----BEGIN CERTIFICATE-----로 시작하고-----END CERTIFICATE-----로 끝나야 합니다.
-
브라우저 주소 표시줄에 엔드포인트 URL을 입력합니다.
- 다음으로 이동 시스템 정의 > 인증서.
- 새로 만들기를 클릭하고 통합에 대한 새 기록을 생성합니다.
- PEM 인증서에서 다운로드하여 이전에 클립보드에 복사한 인증서를 붙여넣습니다.
-
ID 제공자 기록에 인증서를 추가합니다.
- 다음으로 이동 복수 제공자 SSO > 계정 제공자.
- 새 인증서를 생성한 활성 기본 ID 제공자를 선택합니다.
- X.509 인증서 관련 목록까지 아래로 스크롤하고 편집을 클릭합니다.
- 새로 만든 인증서를 선택됨 열로 이동합니다.
-
저장을 클릭합니다.
기록의 다른 필드는 자동으로 생성됩니다.주:만료된 인증서가 있는 경우 제거해야 합니다. 만료된 인증서를 제거하는 방법에 대한 자세한 내용은 KB0691439 만료되는 SAML 인증서 교체를 참조하십시오.