<h2>MID サーバー証明書の設定方法とトラブルシューティング方法</h2><br/><div style="overflow-x:auto"><article><div ><h3 >Summary</h3><section><style type="text/css"><!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } </style><div class="ns-kb-css-body-editor-container"> <div class="ns-kb-css-body-editor-container"> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">SSL/TLS <span lang="JA">検証、</span>OCSP <span lang="JA">失効チェック、証明書チェーン検証、ホスト名検証など、証明書が</span> MID <span lang="JA">サーバーでどのように機能するかについて説明します。この記事では、</span>MID <span lang="JA">サーバーからインスタンスおよび統合への送信接続、</span>MID <span lang="JA">サーバー</span> Web <span lang="JA">サーバー拡張への受信接続、および一般的な証明書エラーのトラブルシューティングについて説明します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;"><strong>注</strong>:最新の証明書要件については、</span><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"><a href="https://www.servicenow.com/docs/r/servicenow-platform/mid-server/mid-security-checks.html" target="_blank" rel="noopener noreferrer">MID サーバー証明書チェックポリシー</a>の製品<span lang="JA" style="font-family: Lato, sans-serif; color: black;">ドキュメントを参照してください。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span lang="JA" style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">この記事の内容</span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="kb#mid-server-certificate-checks"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">MID サーバー証明書のチェック</span></a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="kb#certificate-types-validation-methods"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">証明書の種類と検証方法</span></a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="kb#outbound-connections"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">サーバーからの送信接続</span></a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="kb#mid-server-instance-validation-encryption"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">MID サーバーからインスタンスへの検証と暗号化</span></a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;" href="kb#インスタンス認証”><span%20lang=">MID サーバーからインスタンスへの認証</a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l7 level1 lfo1; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="kb#inbound-connections"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">MID サーバー拡張への受信接続</span></a></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"><a id="mid-server-certificate-checks"></a>MID サーバー証明書のチェック</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーは、送信接続に対して次の</span> 3 <span lang="JA">つの証明書検証チェックを実行します。</span></span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l5 level1 lfo2; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">OCSP <span lang="JA">失効チェック</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l5 level1 lfo2; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">証明書チェーンチェック</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l5 level1 lfo2; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">ホスト名チェック</span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">デバッグのヒント</span></strong><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:</span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;"> <span lang="JA">詳細な証明書ログ記録を有効にするには、次のパラメーターを</span> config.xml <span lang="JA">に追加して</span> MID <span lang="JA">サーバーを再起動します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Andale Mono'; mso-fareast-font-family: 'Andale Mono'; color: black; mso-font-kerning: 0pt;"><parameter name="mid.log.level" value="debug"/></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span lang="JA" style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書の種類と検証方法</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">SSL/TLS <span lang="JA">証明書タイプ</span></span></strong></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l3 level1 lfo3; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">信頼できるルート CA 署名済み</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> — Windows、Linux、および Java で広く信頼されているベンダーから購入。</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l3 level1 lfo3; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">内部 CA 署名済み</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> — 会社の Active Directory またはドメインサーバーによって生成。デフォルトでは信頼されていません。</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l3 level1 lfo3; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">自己署名</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> — 証明書チェーンや CA は関与しません。通常はエンドポイントデバイスによって生成されます。デフォルトでは信頼されていません。</span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">検証方法</span></strong></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l10 level1 lfo4; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">失効チェック (OCSP)</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> — 証明書</span><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;">が終了予定日より前に失効したかどうかを確認します。証明書内の</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;"> OCSP <span lang="JA">情報と</span> OCSP <span lang="JA">サーバーの</span> URL <span lang="JA">へのアクセスが必要です<strong style="mso-bidi-font-weight: normal;">。</strong></span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l10 level1 lfo4; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">証明書チェーンチェック</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> — 中間証明書とルート証明書が有効であることを検証します。内部ルート CA 証明書を cacerts ファイルに追加する必要がある場合があります。</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l10 level1 lfo4; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">ホスト名チェック<span lang="JA" style="font-family: Lato, sans-serif;"> — </span></span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;"><span lang="JA">アクセスされた</span> URL <span lang="JA">を証明書のサブジェクト</span> CN <span lang="JA">またはサブジェクトの代替名の値と比較します。</span></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">IP <span lang="JA">範囲カテゴリ</span></span></strong></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l4 level1 lfo5; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">インスタンス</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"><span lang="JA" style="font-family: Lato, sans-serif;"> — </span></span><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;">デフォルトでは</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;"> *.service-now.com<span lang="JA">。自己ホスト型またはオンプレミス</span>/<span lang="JA">カスタム</span> URL <span lang="JA">インスタンスでは上書きできます<span style="font-family: Lato, sans-serif;">。</span></span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l4 level1 lfo5; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">イントラネット</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"><span lang="JA" style="font-family: Lato, sans-serif;"> —</span></span><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"><span lang="JA" style="font-family: Lato, sans-serif;"> </span></span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;"><span lang="JA">プライベート</span> IP <span lang="JA">範囲</span>: 10.0.0.0/8<span lang="JA">、</span>172.16.0.0/12<span lang="JA">、</span>192.168.0.0/16</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l4 level1 lfo5; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">インターネット<span lang="JA" style="font-family: Lato, sans-serif;"> </span></span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"><span lang="JA" style="font-family: Lato, sans-serif;">— </span></span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;"><span lang="JA">その他すべての</span> IP <span lang="JA">アドレス</span></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">3 <span lang="JA">つの証明書検証チェック</span> (OCSP<span lang="JA">、証明書チェーン、およびホスト名</span>) <span lang="JA">はすべて、現在サポートされているすべてのリリースでデフォルトで有効になっています。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーからの送信接続</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">OCSP <span lang="JA">チェック</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーは、証明書が失効していないことを検証します。</span>MID <span lang="JA">サーバーホストは、インスタンス</span> URL <span lang="JA">に加えて証明書の</span> OCSP/CRL <span lang="JA">サーバーに接続できる必要があります。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">ファイアウォールの要件</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">ServiceNow <span lang="JA">インスタンス証明書は</span> Entrust <span lang="JA">を使用します。</span>MID <span lang="JA">サーバーホストのファイアウォールで次の</span> URL <span lang="JA">を開きます。</span></span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l1 level1 lfo6; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="http://crl.entrust.net/level1k.crl" target="_blank" rel="noopener noreferrer"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">CRL</span></a></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l1 level1 lfo6; tab-stops: list 36.0pt;"><span style="color: windowtext;"><a href="http://ocsp.entrust.net/" target="_blank" rel="noopener noreferrer"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">OCSP</span></a></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">注</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;">Entrust <span lang="JA">は</span> DNS <span lang="JA">ベースの負荷分散を使用しているため、</span>IP <span lang="JA">アドレスが変更される可能性があります。特定の</span> IP <span lang="JA">アドレスではなく</span> URL <span lang="JA">を許可するようにファイアウォールを設定します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">インスタンスの</span></strong><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> OCSP/CRL URL <span lang="JA">の識別</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">SSL Labs <span lang="JA">の</span> Web <span lang="JA">サイトを使用して、インスタンス証明書を確認します。サンプル</span> URL <span lang="JA">をインスタンス</span> URL <span lang="JA">に置き換え、失効<strong><span style="mso-ligatures: none;">情報</span></strong>セクションを見つけて、</span>MID <span lang="JA">サーバーホストのファイアウォールで開く必要がある必要な</span> URL <span lang="JA">を見つけます。</span>.</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><a href="https://www.ssllabs.com/ssltest/analyze.html?d=hi.service-now.com" target="_blank" rel="noopener noreferrer"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">SSL Labs <span lang="JA">の</span> Web <span lang="JA">サイト ツール</span></span></a></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">HTTP <span lang="JA">ポート</span> 80 <span lang="JA">は</span> OCSP/CRL <span lang="JA">サーバーの標準です。</span>OCSP/CRL <span lang="JA">はセキュリティプロトコルであるため、会社のセキュリティポリシーでファイアウォール例外を要求できるはずです。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><img src="https://support.servicenow.com/sys_attachment.do?sys_id=e6e38aca932e7258f2167de86cba1040" /></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書が失効している場合、このツールは失効ステータスも確認します。この場合、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーはエンドポイントを正しくブロックします。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><img src="https://support.servicenow.com/sys_attachment.do?sys_id=e2e38aca932e7258f2167de86cba103c" /></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">エラーの症状</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーエージェントログには、複数のスレッドについて次のエラーが表示されます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;">WARNING *** WARNING *** OCSP revoke check IOException for *.service-now.com <br />WARNING *** WARNING *** org.apache.commons.httpclient.HttpException: Connection reset</p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書チェーンチェック</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーストアの場所</span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;">: .\agent\jre\lib\security\cacerts</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">デフォルトパスワード</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;">changeit</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">cacerts <span lang="JA">ファイルには、発信</span> HTTPS <span lang="JA">接続で使用される</span> SSL/TLS <span lang="JA">証明書の公開鍵が含まれています。インスタンス、</span>LDAPS <span lang="JA">サーバー、またはその間のプロキシやファイアウォールへの送信統合には、証明書を使用したセキュアな</span> HTTPS <span lang="JA">接続が必要です。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">サーバーに自己署名証明書またはチェーン内に標準ルート証明書のない証明書がある場合は、その証明書を</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> cacerts <span lang="JA">ファイルに追加する必要があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">注</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:最善の長期的な解決策は、認識されているルート CA から証明書を購入することです。</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;">MID <span lang="JA">サーバーはこれらを自動的に信頼します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 4;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">cacerts <span lang="JA">への証明書の追加</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">keytool <span lang="JA">ユーティリティを使用して証明書を追加します。</span></span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l2 level1 lfo7; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">Windows</span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;">: .\agent\jre\bin\keytool.exe</span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l2 level1 lfo7; tab-stops: list 36.0pt;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">Linux</span></strong><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt; mso-ligatures: none;">: ./agent/jre/bin/keytool</span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">中間証明書を含む証明書チェーン全体を追加する必要がある場合があります。すべてのインスタンスと</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーに必要なすべての証明書を単一の</span> cacerts <span lang="JA">ファイルにロードし、それをすべての</span> MID <span lang="JA">サーバーにコピーできます。このファイルのバックアップを保持します。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">プロキシとネットワークデバイスに関する考慮事項</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">この証明書チェックは、サードパーティ統合以外にも適用されます。プロキシサーバー、ファイアウォール、ロードバランサー、またはその他のネットワークデバイスが</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーとインスタンス間のトラフィックを傍受する場合、</span>MID <span lang="JA">サーバーはインスタンス証明書ではなく、ネットワークデバイス証明書を信頼する必要があります。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">使用中の証明書を確認するには:</span></p> <ol style="list-style-position: inside;" start="1" type="1"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l9 level1 lfo8; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーホストでブラウザを開きます。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l9 level1 lfo8; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">インスタンスの</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> URL <span lang="JA">に移動します。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l9 level1 lfo8; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">南京錠アイコンを選択し、証明書を表示します。</span></li></ol> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書に</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> Entrust <span lang="JA">による</span> *.service-now.com backed by Entrust <span lang="JA">が表示されている場合は、アクションは必要ありません。別の証明書</span> (<span lang="JA">通常は会社名を含む</span>) <span lang="JA">が表示されている場合は、その証明書とそのチェーン内のすべての証明書をエクスポートしてから、</span>cacerts <span lang="JA">ファイルにインポートします。</span> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><img src="https://support.servicenow.com/sys_attachment.do?sys_id=6ae38aca932e7258f2167de86cba10c9" /></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 4;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">HTTPS <span lang="JA">インスペクション</span>/SSL <span lang="JA">インターセプト</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書チェーンが予想と異なる場合は、ネットワークデバイスが</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> HTTPS/SSL <span lang="JA">インスペクションを実装している可能性があります。これは、デバイスがそれ自体とインスタンスの間では通常の証明書を使用するが、</span>MID <span lang="JA">サーバーとそれ自体との間の接続を別の証明書に置き換えるディープパケットインスペクションの形式です。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーは、傍受が許可されており、悪意のある攻撃ではないことを確認するために、この証明書を信頼する必要があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> <img src="https://support.servicenow.com/sys_attachment.do?sys_id=e2e38aca932e7258f2167de86cba1036" /></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"><img src="https://support.servicenow.com/sys_attachment.do?sys_id=62e38aca932e7258f2167de86cba10c1" /></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">注</span></strong><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:一部のプロキシ、ファイアウォール、またはロードバランサーデバイスは、</span><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;">証明書を定期的にローテーションします。手動で追加した証明書が機能しなくなった場合は、インスタンス</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;"> URL <span lang="JA">に接続している</span> MID <span lang="JA">サーバーホストの検査を無効にする例外を追加するか、デフォルトの</span> cacerts <span lang="JA">ファイルが既に信頼しているパブリックルート</span> CA <span lang="JA">から証明書を購入する必要があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">従来のプロキシサーバーを使用している場合は、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーフォームの</span> MID <span lang="JA">サーバー設定パラメーターにホスト名が表示されます。</span>mid.proxy.use_proxy=true <span lang="JA">パラメーターが表示されない場合は、プロキシまたはファイアウォールがまだ接続を傍受している可能性があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">ワーカーノードがあり、</span><a title="MID Servers are set to connect to the special URL for worker nodes" href="https://hi.service-now.com/kb_view.do?sysparm_article=KB0815860"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーがワーカーノードの特別な</span> URL <span lang="JA">に接続するように設定</span></span></a><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">されている場合は、同じ証明書も使用されます。この証明書は、インストールファイルとアップグレードファイルを持つ</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> install.service-now.com <span lang="JA">サーバーでも使用されます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 4;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">エラーの例</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">最初の</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> 2 <span lang="JA">つの例には、「要求が</span> uri <span lang="JA">に送信されませんでした」があります。これは、</span>MID <span lang="JA">サーバーが</span> URI <span lang="JA">を信頼できないと判断し、要求を送信しなかったことを意味します。これは、問題にエンドポイント証明書が関係していることを示す重要なインジケーターです。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書チェーン</span></strong><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> (<span lang="JA">プロキシまたはファイアウォール</span>) <span lang="JA">がありません</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このエラーは、プロキシまたはファイアウォール経由でインスタンスに接続すると、エージェントログに表示されます。この例は</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> JAR <span lang="JA">ファイル要求を示していますが、インスタンスに対する他のすべての要求でも同様のエラーが発生します。エラーの「</span>uri<span lang="JA">」はインスタンスを指しており、この原因の診断に役立つことに注意してください。この場合、必要な証明書はインスタンス</span> URL <span lang="JA">ではなく、ネットワークデバイスの</span> URL <span lang="JA">用でした。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">手がかり</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:<span lang="JA">「証明書チェーンが見つかりません」</span></span></p> <pre>File sync worker: ecc_agent_jar WARNING *** WARNING *** Request not sent to uri= https://<INSTANCE_NAME>.service-now.com/MIDFileSyncSnapshot.do?SOAP : javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: java.security.cert.CertPathBuilderException: Unable to find certificate chain.<br />File sync worker: ecc_agent_jar SEVERE *** ERROR *** SOAP Request: <SOAP-ENV:Envelope xmlns:xsd="<a href="http://www.w3.org/2001/XMLSchema">http://www.w3.org/2001/XMLSchema</a>" xmlns:SOAP-ENC="<a href="http://schemas.xmlsoap.org/soap/encoding/">http://schemas.xmlsoap.org/soap/encoding/</a>" xmlns:xsi="<a href="http://www.w3.org/2001/XMLSchema-instance">http://www.w3.org/2001/XMLSchema-instance</a>" xmlns:tns="<a href="http://www.service-now.com/GetMIDInfo">http://www.service-now.com/GetMIDInfo</a>" xmlns:m="<a href="http://www.service-now.com">http://www.service-now.com</a>" xmlns:SOAP-ENV="<a href="http://schemas.xmlsoap.org/soap/envelope/">http://schemas.xmlsoap.org/soap/envelope/</a>" SOAP-ENV:encodingStyle="<a href="http://schemas.xmlsoap.org/soap/encoding/">http://schemas.xmlsoap.org/soap/encoding/</a>"><SOAP-ENV:Body><m:execute><attachments xsi:type="xsd:string">true</attachments><type xsi:type="xsd:string">ecc_agent_jar</type></m:execute></SOAP-ENV:Body></SOAP-ENV:Envelope><br />File sync worker: ecc_agent_jar SEVERE *** ERROR *** SOAP Response: Status code=0, Response body=null<br />File sync worker: ecc_agent_jar WARNING *** WARNING *** Could not get file sync snapshot because: Request not sent to uri= https://<INSTANCE_NAME>.service-now.com/MIDFileSyncSnapshot.do?SOAP : javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: java.security.cert.CertPathBuilderException: Unable to find certificate chain. </pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">Entrust <span lang="JA">ルート証明書がありません</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このエラーは、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">Entrust <span lang="JA">ルート証明書が利用できず、</span>cacerts <span lang="JA">ファイルに追加する必要がある場合に発生します。この例は</span> InstanceInfo <span lang="JA">要求を示していますが、インスタンスへの他のすべての要求でも同様のエラーが発生します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">手がかり</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:<span lang="JA">「ピアが認証されていません」</span></span></p> <pre>StartupSequencer WARNING *** WARNING *** Unable to get InstanceInfo: Request not sent to uri= https://<INSTANCE_NAME>.service-now.com/InstanceInfo.do?SOAP : org.apache.commons.httpclient.HttpException: javax.net.ssl.SSLPeerUnverifiedException: peer not authenticated<br />(Network Configuration issue) Please check that the MID server can ping the instance: <a href="https://c">https://c</a><INSTANCE_NAME>.service-now.com/<br />You may also need to configure the network that the MID server uses to allow traffic over TCP port 443. </pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">LDAP <span lang="JA">サーバー証明書がありません</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このエラーは、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">LDAPProbe <span lang="JA">のインポート中に</span> Active Directory <span lang="JA">サーバーの証明書がない場合に発生します。このエラーは、インスタンスのテストロードレコードフォームと</span> MID <span lang="JA">サーバーエージェントログに表示されます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">手がかり</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:<span lang="JA">「認定パスに証明書の発行者証明書が見つかりません」</span></span></p> <pre>MID Server reported error: javax.naming.CommunicationException: RTCDOMPRD03.rt.corp:636 [Root exception is javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: java.security.cert.CertPathBuilderException: No issuer certificate for certificate in certification path found.]<br />at com.sun.jndi.ldap.Connection.<init>(Connection.java:238)<br />at com.sun.jndi.ldap.LdapClient.<init>(LdapClient.java:137)<br />at com.sun.jndi.ldap.LdapClient.getInstance(LdapClient.java:1609)<br />at com.sun.jndi.ldap.LdapCtx.connect(LdapCtx.java:2749)<br />at com.sun.jndi.ldap.LdapCtx.<init>(LdapCtx.java:319)<br />at com.sun.jndi.ldap.LdapCtxFactory.getUsingURL(LdapCtxFactory.java:192)<br />at com.sun.jndi.ldap.LdapCtxFactory.getUsingURLs(LdapCtxFactory.java:210)<br />at com.sun.jndi.ldap.LdapCtxFactory.getLdapCtxInstance(LdapCtxFactory.java:153)<br />at com.sun.jndi.ldap.LdapCtxFactory.getInitialContext(LdapCtxFactory.java:83)<br />at javax.naming.spi.NamingManager.getInitialContext(NamingManager.java:684)<br />at javax.naming.InitialContext.getDefaultInitCtx(InitialContext.java:313)<br />at javax.naming.InitialContext.init(InitialContext.java:244)<br />at javax.naming.ldap.InitialLdapContext.<init>(InitialLdapContext.java:154)<br />at com.service_now.mid.probe.LDAPProbe.verifyConnectivity(LDAPProbe.java:124)<br />at com.service_now.mid.probe.LDAPProbe.doWork(LDAPProbe.java:99)<br />at com.service_now.mid.probe.LDAPProbe.probe(LDAPProbe.java:77)<br />at com.service_now.mid.probe.AProbe.process(AProbe.java:103) </pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">エンドポイント証明書が欠落している</span></strong><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> JavascriptProbe:</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このエラーは、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">JavascriptProbe <span lang="JA">がエンドポイントの証明書を検証できない場合に発生します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">手がかり</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">:<span lang="JA">「証明書チェーンが見つかりません」</span></span></p> <pre>Agent Log:<br />Worker-Standard:JavascriptProbe-05422d31db9c9050d6f9f9b2f396193f WARNING *** WARNING *** javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: java.security.cert.CertPathBuilderException: Unable to find certificate chain.<br />Caused by error in MID Server script include 'CSMIDServerRemoteFileImport' at line 23 <br /><br />Wrapper Log:<br />Worker-Standard:JavascriptProbe-05422d31db9c9050d6f9f9b2f396193f, SEND TLSv1.2 ALERT: fatal, description = certificate_unknown<br />Worker-Standard:JavascriptProbe-05422d31db9c9050d6f9f9b2f396193f, WRITE: TLSv1.2 Alert, length = 2<br />Worker-Standard:JavascriptProbe-05422d31db9c9050d6f9f9b2f396193f, called closeSocket()<br />Worker-Standard:JavascriptProbe-05422d31db9c9050d6f9f9b2f396193f, handling exception: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: java.security.cert.CertPathBuilderException: Unable to find certificate chain. </pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 4;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">主要なエラーインジケーター</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">ログファイル内の証明書の問題をすばやく特定するには、次のフレーズを使用します。</span></p> <table class="MsoNormalTable" style="width: 847.2pt; border-collapse: collapse; mso-yfti-tbllook: 1184;" border="1" width="1130" cellspacing="0" cellpadding="0"><tbody><tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes;"><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">エラーフレーズ</span></strong></p> </td><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">内容</span></strong></p> </td></tr><tr style="mso-yfti-irow: 1;"><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">「証明書チェーンが見つかりません」</span></p> </td><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">中間証明書またはルート証明書がありません</span></p> </td></tr><tr style="mso-yfti-irow: 2;"><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">「ピアが認証されていません」</span></p> </td><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">証明書が信頼されていません</span></p> </td></tr><tr style="mso-yfti-irow: 3;"><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">「認定パスに証明書の発行者証明書が見つかりません」</span></p> </td><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">チェーンに発行者証明書がありません</span></p> </td></tr><tr style="mso-yfti-irow: 4; mso-yfti-lastrow: yes;"><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">「要求が URI に送信されませんでした」</span></p> </td><td style="padding: 0cm 0cm 0cm 0cm;"> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-family: 'Times New Roman',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt;">送信前に MID サーバーが接続を拒否しました</span></p> </td></tr></tbody></table> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">ホスト名チェック</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーは、</span>URL <span lang="JA">のホスト名が証明書のサブジェクト</span> CN <span lang="JA">またはサブジェクトの代替名と一致することを検証します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">構成の詳細については、製品ドキュメントの「</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバー証明書チェックポリシー」を参照してください。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーからインスタンスへの検証と暗号化</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"><strong>キーストアの場所</strong>:.\agent\keystore\agent_keystore.jks</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このキーストアには、起動時にインスタンスと</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーの間の信頼を自動的に確立する秘密鍵が含まれています。ディスカバリー認証情報やその他の</span>ecc_queue<span lang="JA">ペイロードデータなどのデータを復号化するために使用されます。</span>MID <span lang="JA">サーバーは、有効なキーストアファイルがないと、インスタンスからジョブを実行したり認証情報を復号化したりすることはできません。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーストアが存在しない場合は、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーの起動時に自動的に作成され、定期的に更新されます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーのリフレッシュに成功しました</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーの更新が成功すると、エージェントログには次のような出力が表示されます。</span></p> <pre>StartupSequencer Updated public key, new certificate:<br /> [0] Version: 3<br /> SerialNumber: 1603732292<br /> IssuerDN: CN=snc-mid-datacenterdev_dva400_disco_midserver17-52721102f0331010e36955d33f0f9500,DC=service-now,DC=com<br /> Start Date: Mon Oct 26 10:11:32 PDT 2020<br /> Final Date: Tue Oct 26 10:11:32 PDT 2021<br /> SubjectDN: CN=snc-mid-datacenterdev_dva400_disco_midserver17-52721102f0331010e36955d33f0f9500,DC=service-now,DC=com<br /> Public Key: RSA Public Key [30:57:b5:a0:57:98:94:a2:e2:66:dd:79:b3:7f:37:6c:d8:9a:31:ff],[56:66:d1:a4]<br /> modulus: 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<br />public exponent: 10001<br /> Signature Algorithm: SHA512WITHRSA<br /> Signature: 6a6202d16462659433f461c5153207a2aa6a63dc<br /> 5c4263c1ac2af3aba7da8b2b0208606db958ae5a<br /> 577f38df6a2fdfb80d21f5306a1ec0e695a64cf6<br /> aa97b4da715f19d41907df95e4e6a2e4e6157577<br /> 9e68407d48a794248a76890e6bfc22cb60e29db2<br /> 7100976fd5d2f947aa267cda262e6b2ba52e705d<br /> af47ff7cb972b44b0238b5d0eda24a252499d304<br /> 8845e00bb112e762186755ce3079ec45194cfc0f<br /> 23b3adca0f7a38137aea35e1bf978f3f65b4cfe2<br /> 68aae654469716d54e2fda433b1142fe478fccb0<br /> f1ae683e050ba14062e8593e4cc4e684c68f339e<br /> 09e376c3b8f74fc8d54bd4452dbc4a4cfbf9d047<br /> a42cdad2e608eeab1ea16a753bb54923</pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キー更新エラー</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">リフレッシュに失敗すると、エージェントログに次の情報が表示される場合があります。</span></p> <pre>StartupSequencer SEVERE *** ERROR *** UpdatePublicKey error: Digital signature of new public key must be provided. MID Server encryption keys do not match and are no longer valid. To restore proper functionality, invalidate and re-validate the MID Server.<br />StartupSequencer WARNING *** WARNING *** Unable to update public key, will try again next MID Server restart</pre> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">または:</span></p> <pre>SEVERE *** ERROR *** Unable to load keystore: Unexpected IOException loading KeyStore, caused by: Keystore was tampered with, or password was incorrect SEVERE *** ERROR *** Keystore and config.xml files out of sync. 1) Delete keystore/agent_keystore.jks or restore config.xml to its previous state, 2) ensure MID server has write permissions to config.xml and to keystore directory, 3) restart MID server. WARNING *** WARNING *** Encountered error: [Unable to load keystore] while starting up the service. Retry...</pre> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt; background: whitesmoke; word-break: break-all;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーストアエラーの解決</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーが稼働している場合は、インスタンスの</span> MID <span lang="JA">サーバーフォームで</span> [<strong><span lang="JA" style="mso-ligatures: none;">リキー</span></strong>] <span lang="JA">を選択します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーがダウンしている場合</span>:</span></p> <ol style="list-style-position: inside;" start="1" type="1"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l6 level1 lfo9; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">キーストアファイルを削除します。</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">(<strong><span style="mso-ligatures: none;">.\agent\keystore\agent_keystore.jks)</span></strong></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l6 level1 lfo9; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">config.xml<span lang="JA">で、</span>keypairs.mid_id <span lang="JA">パラメーターの値をクリアします。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l6 level1 lfo9; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">MID Server <span lang="JA">サービスを再起動します。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l6 level1 lfo9; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">インスタンスの</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーレコードから</span> MID <span lang="JA">サーバーを検証します。</span></span></li></ol> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">起動時に新しいキーストアファイルが自動的に作成されます。</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt; mso-ligatures: none;"><br /><strong style="mso-bidi-font-weight: normal;"><span lang="JA"><span style="font-family: Lato, sans-serif;">注</span></span></strong><span lang="JA"><span style="font-family: Lato, sans-serif;">:</span></span><span lang="JA" style="font-family: Lato, sans-serif;">このファイルには、</span><span style="font-family: Lato, sans-serif;">Web </span><span lang="JA" style="font-family: Lato, sans-serif;">サーバー証明書と相互認証証明書が含まれている場合もあります。キーストアを削除した場合は、それらの証明書を再インポートする必要があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">カスタム証明書</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">カスタム証明書を使用すると、</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">[MID <span lang="JA">サーバー</span>] <span lang="JA">フォームで</span> [<span lang="JA">リキー</span>] <span lang="JA">および</span> [<span lang="JA">検証</span>] <span lang="JA">アクションが無効になります。</span>[<span lang="JA">カスタム証明書を削除</span> (Remove custom certificate)] <span lang="JA">アクションを使用して、自己署名証明書に戻します。このアクションでは、カスタム証明書を削除し、新しい自己署名証明書を生成します。</span></span></p> <p class="MsoNormal" style="margin-bottom: 0cm; line-height: normal;"><span style="font-size: 10.5pt; font-family: 'SourceSansPro',serif; mso-fareast-font-family: SourceSansPro; color: #151920; mso-font-kerning: 0pt; mso-ligatures: none;"><br style="mso-special-character: line-break;" /><br style="mso-special-character: line-break;" /></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーからインスタンスへの認証</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーストア:統一キーストア</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーは、オプションで、ユーザー名とパスワードのベーシック認証の代わりに証明書ベースの相互認証</span> (mTLS) <span lang="JA">を使用できます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">既知の制限:</span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l8 level1 lfo10; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">AMB <span lang="JA">チャネルは、サブジェクト</span> CN <span lang="JA">が</span> SAN DNS <span lang="JA">名と異なる特定の証明書への接続に失敗する場合があります。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l8 level1 lfo10; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">ユーザー名とパスワードで検証された後に</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーを</span> mTLS <span lang="JA">に変換すると、問題が発生する可能性があります。</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l8 level1 lfo10; tab-stops: list 36.0pt;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">送信</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;"> Web <span lang="JA">サービス</span> (<span lang="JA">インスタンスを除く</span>) <span lang="JA">の相互認証は、</span>MID <span lang="JA">サーバーではサポートされていません。エンドポイントへの</span> REST <span lang="JA">メッセージは、証明書の追加時にインスタンスから直接</span> mTLS <span lang="JA">を使用できますが、</span>MID <span lang="JA">サーバーを経由することはできません。</span></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 2;"><span style="font-size: 24.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバー</span> Web <span lang="JA">サーバー拡張への受信接続</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">SSL/TLS <span lang="JA">接続</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーストア:統一キーストア</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">場所</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">: .\agent\security\keystore</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">MID <span lang="JA">サーバーがプッシュ統合</span> (<span lang="JA">受信</span> REST/SOAP<span lang="JA">、イベント管理イベント収集、エージェントクライアントコレクターのインストールなど</span>) <span lang="JA">を受信するための</span> Web <span lang="JA">サーバーとして機能する場合、デフォルトでは自動生成された自己署名証明書が使用されます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">このデフォルトの証明書は、セキュリティポリシーに適合していない可能性があります。これは、信頼できる証明書</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> (<span lang="JA">通常は内部</span> CA <span lang="JA">によって生成された証明書、またはパブリック</span> CA <span lang="JA">から購入した証明書</span> (<span lang="JA">特にインターネットに接続する</span> Web <span lang="JA">サーバーの場合</span>) <span lang="JA">に置き換えます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">カスタム証明書の追加</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">keytool <span lang="JA">ユーティリティを使用して、証明書を統一キーストア</span> (.\agent\security\keystore) <span lang="JA">に追加します。ホスト証明書のみを追加します</span> (<span lang="JA">ファイルには証明書が</span> 1 <span lang="JA">つ含まれています</span>)<span lang="JA">。証明書は、</span>MID <span lang="JA">サーバー</span> Web <span lang="JA">サーバーに要求を送信するときに使用する</span> URL <span lang="JA">と一致する必要があります。</span>DNS <span lang="JA">エイリアスまたはロードバランサーを使用している場合は、</span>MID <span lang="JA">サーバーのホスト名と異なる場合があります。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">構成手順については、製品ドキュメントの以下を参照してください。</span></p> <ul style="list-style-position: inside;" type="disc"><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l0 level1 lfo11; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">MID Web <span lang="JA">サーバー拡張の設定</span></span></li><li class="MsoNormal" style="color: #151920; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-list: l0 level1 lfo11; tab-stops: list 36.0pt;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; mso-font-kerning: 0pt;">MID Server <span lang="JA">統一キーストアにカスタム証明書をインストールする</span></span></li></ul> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span lang="JA" style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">キーベースの認証</span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">エージェントクライアントコレクターは、キーベースの認証を使用して</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> MID <span lang="JA">サーバーで認証します。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">構成手順については、「</span><a title="Configure keybased MID Web Server authentication" href="https://docs.servicenow.com/bundle/washingtondc-it-operations-management/page/product/event-management/task/configure-mid-web-server-extension-metric-data.html"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">キーベースの</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;"> MID Web <span lang="JA">サーバー認証の構成</span></span></a><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">」を参照してください。</span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> </span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal; mso-outline-level: 3;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 18.0pt; mso-bidi-font-size: 12.0pt; font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">mTLS <span lang="JA">認証</span></span></strong></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">証明書ベースの相互認証</span><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;"> (mTLS) <span lang="JA">は、</span>MID <span lang="JA">サーバー</span> Web <span lang="JA">サーバー拡張への受信接続で使用できます。</span></span></p> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">構成手順については、「</span><a title="MID Web Server mTLS Authentication" href="https://docs.servicenow.com/bundle/washingtondc-it-operations-management/page/product/event-management/concept/mid-web-server-mTLS-authentication.html"><span style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: #00718f; mso-font-kerning: 0pt;">MID Web <span lang="JA">サーバー</span> mTLS <span lang="JA">認証</span></span></a><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">」を参照してください。</span></p> <span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div><span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div></section></div><div ><h3 >Release</h3><section><style type="text/css"><!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } </style><div class="ns-kb-css-body-editor-container"> <div class="ns-kb-css-body-editor-container"> <p class="MsoNormal" style="mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; line-height: normal;"><span lang="JA" style="font-family: 'Lato',sans-serif; mso-fareast-font-family: Lato; color: black; mso-font-kerning: 0pt;">サポートされているすべてのリリース</span></p> <span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div><span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div></section></div><div ><h3 >Related Links</h3><section><style type="text/css"><!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } </style><div class="ns-kb-css-body-editor-container"> <div class="ns-kb-css-body-editor-container"> <section id="u_kb_additional_information"> <h3>一般的な MID サーバー証明書情報</h3> <ul style="list-style-position: inside;"><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/concept/mid-security-checks.html" target="_blank" rel="noopener noreferrer">一般的な MID サーバー証明書情報</a></li><li><a href="https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/security-operations/store-plat-sec-rn-security-center.html" target="_blank" rel="noopener noreferrer">Security Center リリースノート</a></li><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/reference/r_MIDServerSystemRequirements.html" target="_blank" rel="noopener noreferrer">MID サーバーのシステム要件</a></li></ul> <h3><strong><span lang="JA" style="font-size: 18pt; font-family: Lato, sans-serif; color: black;">送信接続</span></strong><strong><span style="font-size: 18pt; font-family: Lato, sans-serif; color: black;"> (OCSP、</span></strong><span style="font-size: 18pt; font-family: Lato, sans-serif; color: black;">証明書チェーン、ホスト名チェック)</span></h3> <ul style="list-style-position: inside;"><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/task/add-ssl-certificates.html">MID サーバーの SSL 証明書の追加 </a></li><li><a href="https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0816002" target="_blank" rel="noopener noreferrer">ブラウザから SSL 証明書を取得する方法</a></li><li><a href="https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0863109" target="_blank" rel="noopener noreferrer">SSL 証明書「ピアが認証されていません」エラーのため、MID サーバーがインスタンスに接続できない。</a></li><li><a href="https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0864766" target="_blank" rel="noopener noreferrer">インスタンスアップグレード後の MID サーバーの接続障害</a></li><li><a href="https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0746078" target="_blank" rel="noopener noreferrer">TLS 1.0 および 1.1 の廃止</a></li><li><span style="font-family: Lato, sans-serif;">MID <span lang="JA">サーバーとワーカーノード</span> (<span lang="JA">製品ドキュメント</span>)</span></li></ul> <h3>MID サーバーからインスタンスへの検証と暗号化</h3> <ul style="list-style-position: inside;"><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/concept/mid-unified-keystore.html" target="_blank" rel="noopener noreferrer">MID サーバー統一キーストア</a></li><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/task/t_RekeyAMIDServer.html#t_RekeyAMIDServer" target="_blank" rel="noopener noreferrer">MID サーバーのリキーMID サーバーのリキー</a></li></ul> <h3>MID サーバーからインスタンスへの認証</h3> <ul style="list-style-position: inside;"><li><a href="https://www.servicenow.com/docs/bundle/zurich-servicenow-platform/page/product/mid-server/task/install-mid-mutual-auth.html" target="_blank" rel="noopener noreferrer">MID サーバーの相互認証を有効にする</a></li></ul> <h3>Inbound connections to MID Server Web Server extension</h3> <ul style="list-style-position: inside;"><li><span style="font-family: Lato, sans-serif;">MID Web <span lang="JA">サーバー拡張の設定</span></span></li><li><a href="https://www.servicenow.com/docs/bundle/washingtondc-it-operations-management/page/product/event-management/reference/configure-midwebserver-extension-form.html" target="_blank" rel="noopener noreferrer">[Event Management MID Web Server 拡張] フォーム</a></li><li><a href="https://www.servicenow.com/docs/bundle/washingtondc-servicenow-platform/page/product/mid-server/concept/mid-unified-keystore.html#title_mid-unified-keystore-install">MID サーバー統一キーストアにカスタム証明書をインストール</a></li><li><a href="https://www.servicenow.com/docs/bundle/washingtondc-it-operations-management/page/product/event-management/task/configure-mid-web-server-extension-metric-data.html" target="_blank" rel="noopener noreferrer">キーベースの MID Web サーバー認証の設定</a></li><li><a href="https://www.servicenow.com/docs/bundle/washingtondc-it-operations-management/page/product/event-management/concept/mid-web-server-mTLS-authentication.html">MID Web サーバー mTLS 認証 </a></li></ul> </section> <span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div><span id="ns-kb-css-end-div-identifier" style="display: none; pointer-events: none;"></span></div></section></div></article></div>