Atualizar seu certificado X.509

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Se você precisar de uma conexão SSL para a integração, há circunstâncias em que o certificado fornecido pelo fornecedor de terceiros ainda não é confiável em ServiceNow ou expirou. Esta tarefa é opcional.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Adquira o certificado SSL do fornecedor terceirizado.
      Por exemplo, você pode importar um certificado X.509 (PEM) de um endpoint SSL no navegador Firefox, da seguinte forma.
      1. Insira a URL do endpoint na barra de endereço do navegador.
        Por exemplo: https://<3rdparty>/.
      2. Clique no ícone de cadeado na linha de endereço.
      3. Clique em Mais informações e na guia Segurança.
      4. Clique em Exibir certificado e na guia Detalhe.
      5. Clique em Exportar para salvar o PEM no sistema de arquivos local.
      6. Abra o arquivo salvo em qualquer ferramenta de editor de texto e copie o conteúdo para a área de transferência.
        Ele deve começar com -----BEGIN CERTIFICATE----- e terminar com -----END CERTIFICATE-----.
    2. Navegar até Definição do Sistema > Certificados.
    3. Clique em Novo e crie um novo registro para a integração.
    4. Em Certificado PEM, cole o certificado que você baixou e copiou na área de transferência anteriormente.
    5. Adicione o certificado ao registro do provedor de identidade.
      1. Navegar até SSO Multiprovedor > Provedores de Identidade.
      2. Selecione o provedor de identidade padrão ativo para o qual você criou o novo certificado.
      3. Role para baixo até a lista relacionada de certificados X.509 e clique em Editar.
      4. Mova o certificado recém-criado para a coluna Selecionado.
    6. Clique em Salvar.
      Os outros campos no registro são gerados automaticamente.
      Nota:
      Se você tiver um certificado que expirou, será necessário removê-lo. Para obter informações sobre como remover o certificado expirado, consulte KB0691439 Como substituir um certificado SAML expirando.