X.509 인증서 업데이트
통합을 위해 SSL 연결이 필요한 경우 외부 공급업체 벤더가 제공한 인증서를 아직 신뢰할 ServiceNow 수 없거나 만료된 경우가 있습니다. 이 작업은 선택 사항입니다.
시작하기 전에
프로시저
-
외부 공급업체 벤더로부터 SSL 인증서를 획득합니다.
예를 들어, 다음과 같이 Firefox 브라우저의 SSL 엔드포인트에서 X.509 인증서(PEM)를 가져올 수 있습니다.
-
엔드포인트 URL을 브라우저 주소 표시줄에 입력합니다.
예:
https://<3rdparty>/. - 주소 표시줄에서 자물쇠 아이콘을 클릭합니다.
- 추가 정보를 클릭하고 보안 탭을 클릭합니다.
- View Certificate(인증서 보기)를 클릭하고 Detail(세부 정보) 탭을 클릭합니다.
- 내보내기를 클릭하여 PEM을 로컬 파일 시스템에 저장합니다.
-
텍스트 편집기 도구에서 저장된 파일을 열고 내용을 클립보드에 복사합니다.
-----BEGIN CERTIFICATE-----로 시작하고-----END CERTIFICATE-----로 끝나야 합니다.
-
엔드포인트 URL을 브라우저 주소 표시줄에 입력합니다.
- 다음으로 이동 시스템 정의 > 인증서레이블이 표시됩니다.
- 새로 만들기를 클릭하고 통합에 대한 새 기록을 생성합니다.
- PEM 인증서에서 이전에 다운로드하여 클립보드에 복사한 인증서를 붙여넣습니다.
-
ID 제공자 기록에 인증서를 추가합니다.
- 다음으로 이동 복수 제공자 SSO > ID 제공자레이블이 표시됩니다.
- 새 인증서를 만든 활성 기본 ID 제공자를 선택합니다.
- X.509 인증서 관련 목록까지 아래로 스크롤하고 편집을 클릭합니다.
- 새로 만든 인증서를 선택됨 열로 이동합니다.
-
저장을 클릭합니다.
기록의 다른 필드는 자동으로 생성됩니다.주:만료된 인증서가 있는 경우 제거해야 합니다. 만료된 인증서를 제거하는 방법에 대한 자세한 내용은 만료되는 SAML 인증서 교체KB0691439 참조하십시오.