Schlüsselverwaltungsvorgänge
Das Untermodul „Schlüsselverwaltungsvorgänge“ bietet Zugriff zum Anzeigen und Verwalten aller mit verwendeten Verschlüsselungsschlüssel ServiceNow Cloud-Verschlüsselung.
status des Schlüssellebenszyklus
Im System ist jeweils nur ein aktiver Schlüssel vorhanden. Wenn Sie einen Schlüssel auswählen, greifen Sie auf die Aktivität für den ausgewählten Schlüssel zu, z. B. welche Schlüssel gedreht oder zurückgezogen wurden, und den entsprechenden Zeitstempel.
Der Status des Schlüssellebenszyklus wird entsprechend dem durchgeführten Schlüsselverwaltungsvorgang aktualisiert.
Siehe Rotieren Sie einen von ServiceNow verwalteten Schlüssel Oder Rotieren Sie einen vom Kunden verwalteten Schlüssel Für Details.
Rotieren Sie einen von ServiceNow verwalteten Schlüssel
Rotieren Sie den aktiven Cloud-Verschlüsselung ServiceNow Verwalteter Schlüssel.
Vorbereitungen
Erforderliche Rollen: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Prozedur
Bereiten Sie Ihren vom Kunden verwalteten Schlüssel vor
Führen Sie die folgenden Schritte aus, um Ihren vom Kunden verwalteten Schlüssel für den Upload in Ihre Instanz vorzubereiten.
Vorbereitungen
Erforderliche Rollen: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie das kryptografische OpenSSL-Tool zum Generieren Ihres Schlüssels verwenden, muss die OpenSSL-Version Version Version 1,1.1x oder höher sein.
Wenn Sie Ihren vom Kunden verwalteten Schlüssel mit erstellen und umschließen Windows, Sie müssen den umschlossenen Schlüssel über Bash-Shell-Supportanwendungen wie Git Bash generieren.
Prozedur
Wechseln Sie zwischen ServiceNow- und vom Kunden verwalteten Schlüsseln
Wechseln Sie zwischen vom Kunden verwaltetem Schlüssel oder einem ServiceNow Verwaltete Schlüssel zur Verwendung in ServiceNow Cloud-Verschlüsselung.
Standardmäßig ist Ihre Instanz für die Verwendung konfiguriert ServiceNow Verwaltete Schlüssel, und ServiceNow Die Generierung des Verschlüsselungsschlüssels ist aktiv. Administratoren können jedoch vom Kunden verwaltete Schlüssel verwenden. Sie können auch zu zurückkehren ServiceNow Verwaltete Schlüssel.
Rotieren Sie einen vom Kunden verwalteten Schlüssel
Rotieren Sie Ihren vom Kunden verwalteten Schlüssel in Ihre Instanz, nachdem Sie Ihren vom Kunden verwalteten Schlüssel für eingepackt haben Cloud-Verschlüsselung.
Vorbereitungen
Erforderliche Rollen: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Prozedur
Wechseln Sie zu einem vom Kunden verwalteten Schlüssel
Verwenden Sie Ihren vom Kunden verwalteten Schlüssel für ServiceNow Cloud-Verschlüsselung.
Vorbereitungen
Erforderliche Rolle: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Um zu einem vom Kunden verwalteten Schlüssel zu wechseln, müssen Sie einen umwickelten vom Kunden verwalteten Schlüssel haben, der im Rahmen dieser Schritte hochgeladen werden kann. Details zur Vorbereitung dieses Schlüssels für den Upload finden Sie unter Bereiten Sie Ihren vom Kunden verwalteten Schlüssel vor. Nach dem Hochladen Ihres Schlüssels initiiert dieser Prozess eine Schlüsselrotation zu Ihrem neuen Schlüssel.
Prozedur
Ergebnisse
Ihre Instanz verwendet jetzt Ihren vom Kunden verwalteten Schlüssel für ServiceNow Cloud-Verschlüsselung.
Wechseln Sie zu einem von ServiceNow verwalteten Schlüssel
Wechseln Sie von einem vom Kunden verwalteten Schlüssel zurück zu einem verwalteten Schlüssel für ServiceNow Cloud-Verschlüsselung.
Vorbereitungen
Erforderliche Rolle: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Prozedur
Schlüsselrotation planen
Legen Sie einen Zeitplan für die automatische Rotation von fest ServiceNowVerwaltete Schlüssel. Bei diesem Prozess wird ein Verschlüsselungsschlüssel automatisch stillgelegt und der alte Schlüssel durch einen neu generierten kryptografischen Schlüssel ersetzt. Wenn Sie einen vom Kunden verwalteten Schlüssel verwenden, kann dieser Zeitplan eine Erinnerung an die manuelle Rotation Ihrer anwenderdefinierten Schlüssel bereitstellen.
Vorbereitungen
Erforderliche Rolle: sn_kmf.admin
Prozedur
Ziehen Sie einen vom Kunden verwalteten Schlüssel zurück
Nachdem die vom Kunden verwaltete Funktion zum Zurückziehen des Schlüssels aktiviert wurde, wird auf der Seite „Schlüsselverwaltungsvorgänge“ ein Widerrufsvorgang verfügbar. Die Vorgänge „Schlüssel zurückziehen“ und „Quorum-Genehmigung“ können ebenfalls verwaltet werden.
Vorbereitungen
Erforderliche Rollen: sn_kmf.admin oder sn_kmf.cryptographic_Manager
Dieser Abschnitt gilt nur, wenn Sie eine lizenzierte Cloud Encryption-Bereitstellung zurückziehen und erneut bereitstellen, ein optionales Add-on für Cloud-Verschlüsselung.
Prozedur
Stellen Sie einen vom Kunden verwalteten Schlüssel erneut bereit
Nach Abschluss eines Schlüsselrückzugsvorgangs muss Ihr vom Kunden verwalteter Schlüssel erneut in Ihre Instanz bereitgestellt werden.
Vorbereitungen
Erforderliche Rolle: sn_kmf.admin oder sn_kmf.cryptographic_Manager