Exportando Microsoft Active Directory certificados

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 5 min. de leitura
  • Você pode exportar Microsoft Active Directory certificados, como raiz, intermediário e um certificado de autenticação de cliente, para fins de autenticação. Em seguida, você registra o certificado raiz e intermediário exportado no ServiceNow e mapeie o certificado de autenticação de cliente exportado para o usuário.

    Você deve executar essas tarefas em seu Windows máquina.

    Se você não tiver os certificados gerados pelo usuário (autenticação de cliente e assinatura de código), execute as tarefas nos tópicos a seguir para exportar certificações do Active Directory. Para obter mais informações, consulte Gerando e instalando certificados de usuário.

    Exporte um certificado raiz

    Exporte um certificado raiz do Active Directory (AD) em seu Windows máquina para registrar o certificado exportado no ServiceNow instância.

    Antes de Iniciar

    Execute esta tarefa em seu Windows máquina.

    Função necessária: administrador

    Procedimento

    1. Em seu Windows Máquina, no menu Pesquisar, insira Gerenciar certificados de computador .
    2. Para exportar o certificado raiz, execute as seguintes ações:
      1. Na ferramenta Gerenciador de certificados, navegue até Computadores - Computador local > Pessoal > Certificados.
      2. Clique duas vezes no certificado baseado em autenticação de cliente necessário.
      3. Em Caminho de certificação clique duas vezes no certificado raiz.
      4. Em Detalhes verifique o número de série e selecione OK .
      5. Navegar até Computadores - Computador local > Autoridades de certificação raiz confiáveis > Certificados.
      6. Para corresponder o certificado raiz ao número de série, clique duas vezes em um certificado raiz.
      7. Em Detalhes verifique se o número de série corresponde e selecione OK .
        Repita esta etapa até encontrar uma correspondência.
      8. Depois de identificar o certificado raiz, clique com o botão direito do mouse no certificado raiz e selecione Todas as tarefas e selecione Exportar... .
      9. Na caixa de diálogo Bem-vindo ao Assistente para exportação de certificados, selecione Próximo .
      10. Na caixa de diálogo Exportar formato de arquivo, selecione X.509 codificado em base 64 (.CER) formato de arquivo e selecione Próximo .
      11. Na caixa de diálogo Arquivo a ser exportado, selecione o local do nome do arquivo em Nome do arquivo ou selecione Procurar para salvar o arquivo de certificado e selecione Próximo .
      12. Na caixa de diálogo Concluindo para o Assistente de exportação de certificados, selecione Concluir .
      13. Após a conclusão da exportação, na caixa de diálogo do Assistente para exportação de certificados, selecione OK .
    3. Para renomear a extensão de arquivo do certificado raiz exportado, execute as seguintes ações:
      1. Localize o arquivo de certificado exportado.
      2. Clique com o botão direito do mouse no arquivo do certificado e selecione Renomear .
      3. No nome do arquivo, renomeie a extensão do arquivo de .cer . .pem .
        Por exemplo, mude o nome do arquivo raiz CA.cer para CA.pem raiz .
      4. Na caixa de diálogo de confirmação, selecione Sim .

    O que Fazer Depois

    Registre o certificado raiz para disponibilizá-lo para autenticação. Para obter mais informações, consulte Registre o certificado de CA .

    Exporte um certificado intermediário

    Exporte um certificado intermediário do Active Directory (AD) em seu Windows máquina para registrar o certificado exportado no ServiceNow instância.

    Antes de Iniciar

    Execute esta tarefa em seu Windows máquina.

    Função necessária: administrador

    Por Que e Quando Desempenhar Esta Tarefa

    Se sua organização não exigir um certificado intermediário, ignore esta tarefa.

    Procedimento

    1. Em seu Windows Máquina, no menu Pesquisar, insira Gerenciar certificados de computador .
    2. Para exportar o certificado intermediário com base em seu requisito de negócios, execute as seguintes ações:
      1. Na ferramenta Gerenciador de certificados, navegue até Computadores - Computador local > Pessoal > Certificados.
      2. Clique duas vezes no certificado baseado em autenticação de cliente necessário.
      3. Em Caminho de certificação clique duas vezes no certificado intermediário.
      4. Em Detalhes verifique o número de série e selecione OK .
      5. Navegar até Computadores - Computador local > Autoridades de certificação intermediárias > Certificados.
      6. Para corresponder o certificado intermediário ao número de série, clique duas vezes em um certificado intermediário.
      7. Em Detalhes verifique se o número de série corresponde e selecione OK .
        Repita esta etapa até encontrar uma correspondência.
      8. Depois de identificar o certificado intermediário, clique com o botão direito do mouse no certificado intermediário e selecione Todas as tarefas e selecione Exportar... .
      9. Na caixa de diálogo Bem-vindo ao Assistente para exportação de certificados, selecione Próximo .
      10. Na caixa de diálogo Exportar formato de arquivo, selecione X.509 codificado em base 64 (.CER) formato de arquivo e selecione Próximo .
      11. Na caixa de diálogo Arquivo a ser exportado, selecione o local do nome do arquivo em Nome do arquivo campo ou clique Procurar para salvar o arquivo de certificado e selecione Próximo .
      12. Na caixa de diálogo Concluindo para o Assistente de exportação de certificados, selecione Concluir .
      13. Após a conclusão da exportação, na caixa de diálogo do Assistente para exportação de certificados, selecione OK .
    3. Para renomear a extensão de arquivo do certificado intermediário exportado, execute as seguintes ações:
      1. Localize o arquivo de certificado exportado.
      2. Clique com o botão direito do mouse no arquivo do certificado e selecione Renomear .
      3. No nome do arquivo, renomeie a extensão do arquivo de .cer . .pem .
        Por exemplo, altere o nome do arquivo CA.cer intermediário para CA.pem intermediário .
      4. Na caixa de diálogo de confirmação, selecione Sim .

    O que Fazer Depois

    Registre o certificado intermediário para disponibilizá-lo para autenticação. Para obter mais informações, consulte Registre o certificado de CA .

    Exporte um certificado de autenticação de cliente (Active Directory)

    Exporte um certificado de autenticação de cliente do Active Directory (AD) em seu Windows máquina para mapear o certificado exportado para o usuário no ServiceNow instância.

    Antes de Iniciar

    Execute esta tarefa em seu Windows máquina.

    Função necessária: administrador

    Procedimento

    1. Em seu Windows Máquina, no menu Pesquisar, insira Gerenciar certificados de computador .
    2. Para exportar o certificado de autenticação de cliente, execute as seguintes ações:
      1. Na ferramenta Gerenciador de certificados, navegue até Computadores - Computador local > Pessoal > Certificados.
      2. Clique com o botão direito do mouse no certificado de autenticação do cliente e selecione Todas as tarefas e selecione Exportar... .
      3. Na caixa de diálogo Bem-vindo ao Assistente para exportação de certificados, selecione Próximo .
      4. Na caixa de diálogo Exportar formato de arquivo, selecione X.509 codificado em base 64 (.CER) formato de arquivo e selecione Próximo .
      5. Na caixa de diálogo Arquivo a ser exportado, selecione o local do nome do arquivo em Nome do arquivo ou selecione Procurar para salvar o arquivo de certificado e selecione Próximo .
      6. Na caixa de diálogo Concluindo para o Assistente de exportação de certificados, selecione Concluir .
      7. Após a conclusão da exportação, na caixa de diálogo do Assistente para exportação de certificados, selecione OK .
    3. Para renomear a extensão de arquivo do certificado de autenticação de cliente exportado, execute as seguintes ações:
      1. Localize o arquivo de certificado exportado.
      2. Clique com o botão direito do mouse no arquivo do certificado e selecione Renomear .
      3. No nome do arquivo, renomeie a extensão do arquivo de .cer . .pem .
        Por exemplo, altere o nome do arquivo CA.cer do usuário para Usuário CA.pem .
      4. Na caixa de diálogo de confirmação, selecione Sim .

    O que Fazer Depois

    Mapeie o certificado PEM para o usuário. Para obter mais informações, consulte Mapeie o certificado PEM para o usuário .