Konfigurieren Sie den vom Kunden bereitgestellten Schlüssel, und laden Sie ihn hoch

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Sie können Ihren eigenen vom Kunden bereitgestellten Schlüssel anstelle von verwenden ServiceNow®Vom System generierte Schlüssel.

    Vorbereitungen

    Erforderliche Rollen: Security_admin, sn_kmf.cryptographic_Manager

    Wenn Sie KEINE eigenen Schlüssel bereitstellen, müssen Sie diesen Vorgang nicht ausführen. Dient zum Erstellen eines kryptografischen Moduls mit ServiceNow®Schlüssel, wechseln Sie zu Erstellen Sie ein kryptografisches ModulOder Erstellen Sie ein kryptografisches Modul für Feldverschlüsselung.

    Hinweis:
    Dieses Verfahren gilt nur für Feldverschlüsselung EnterpriseFunktionalität. Weitere Informationen finden Sie unter Feldverschlüsselung aktivieren.
    Wichtig:
    Sie können einen vom Kunden bereitgestellten Schlüssel nicht widerrufen.

    Prozedur

    1. Navigieren zu Alle > Systemsicherheit > Einstellungen für Feldverschlüsselung Und überprüfen Sie das Vom Kunden Bereitgestellte Schlüssel Ist ausgewählt.
      Abbildung : 1. Schlüsselquellenauswahl
      Auswahlformular für Schlüsselquelle für Feldverschlüsselungseinstellungen.
    2. Wählen Sie Absenden.
    3. Zurück zu Systemsicherheit > Feldverschlüsselungsmodule > > Neu erstellenan.
      Abbildung : 2. Erstellen Sie ein neues kryptografisches Modul
      Feldverschlüsselung Erstellen Sie ein Krypto-Modulformular.
    4. Füllen Sie das Formular „kryptografisches Modul“ wie folgt aus:
      Tabelle : 1. Kryptografische Modulfelder
      Feld Beschreibung
      Modulname Geben Sie einen Namen für das Modul ein.
      Krypto-Spezifikationsvorlage Die standardmäßige kryptografische Vorlage ist ausgewählt.
      Name Wird basierend auf dem Modulnamen automatisch ausgefüllt und dem Namen der Umfang vorangestellt, um sicherzustellen, welche Anwendung angewendet wird. In diesem Fall wird der globale Bereich angewendet.
      Lebenszyklusstatus kryptografisches Modul Auswählen Veröffentlicht Zum Aktivieren des Krypto-Moduls.
      Übergeordnetes kryptografisches Modul

      Das übergeordnete Modul Column_level_Encryption Wird automatisch ausgewählt, wenn vom Kunden bereitgestellte Schlüssel und Verschlüsselungsmodule verwendet werden.

    5. Wählen Sie Absenden.
    6. Wählen Sie das neu erstellte kryptografische Modul aus der Tabelle aus.
      In Krypto-Spezifikationen Zugehörige Liste: Wählen Sie den automatisch generierten Schlüsselalias mit dem AES 256 CFB-Algorithmus aus.

      Das System füllt den Krypto-Zweck und den Algorithmus für aus FeldverschlüsselungAutomatisch und springt zu Schlüsselursprung Phase.

    7. Beachten Sie das Vom Kunden bereitgestellten Schlüssel hochladen Ist Ursprung Und Schlüsselalias Ist bereits ausgefüllt.
      Abbildung : 3. Schlüsselursprung
      Ursprung des Krypto-Spezifikationsschlüssels von CSK
    8. Wählen Sie Aus Weiter Um zu wechseln Schlüsselerstellung Phase.
      Es gibt zwei Links:
      • Umschließenden Schlüssel herunterladen Lädt den Schlüssel in eine ZIP-Datei herunter, die ein Import-Token und ein öffentliches Schlüsselzertifikat enthält. .PEM Datei. Verwenden Sie das Importtoken, um die erfolgreiche Schlüsselumwicklung gemäß der Sicherheitsspezifikation für die Instanz zu überprüfen. Verwenden Sie das öffentliche Schlüsselzertifikat .PEM Datei zum sicheren Einschließen des vom Kunden bereitgestellten Schlüssels, bevor er zusammen mit dem Token hochgeladen wird.
      • Vom Kunden bereitgestellten Schlüssel hochladen Öffnet den Dateibrowser, um das Token und den verschlüsselten Schlüssel auszuwählen, den Sie umschlossen haben.
      Abbildung : 4. Links zum Hochladen der Schlüsselerstellung
    9. Wählen Sie Aus Umschließenden Schlüssel herunterladen Zum Speichern des Tokens.
      Speichern Sie das Token an demselben Zielspeicherort, da der Schlüssel auf Ihrem System gespeichert ist. Benennen Sie das heruntergeladene Token nicht um.
    10. Führen Sie den BYOK-Befehl auf einem Terminal aus, um den Schlüssel einzuschließen.
    11. Wählen Sie Aus Vom Kunden bereitgestellten Schlüssel hochladen .
    12. Wählen Sie Aus Durchsuchen Zum Auswählen der beiden Dateien, des umschlossenen Schlüssels und der Tokendatei.
      Im Fenster „Anhänge“ werden die beiden Dateien angezeigt.
      Abbildung : 5. Umschlossene Schlüsselanhänge hochladen
      Fenster zum Hochladen von Anhängen.
      Wählen Sie bei Bedarf eine Datei aus, die entfernt und erneut hochgeladen werden soll.
    13. Wählen Sie OK aus.
      Sie kehren zum Bildschirm „kryptografisches Modul“ zurück. Eine Bestätigungsnachricht wird für einen erfolgreichen Upload des Kundenschlüssels angezeigt. Der Schlüssel wird auch in der zugehörigen Liste „Modulschlüssel“ aufgeführt.
      Abbildung : 6. Bestätigung des Schlüssel-Uploads
      Modulschlüsseltabelle mit vom Kunden bereitgestelltem Schlüssel hochgeladen.

    Nächste Maßnahme

    Nachdem Sie Ihr kryptografisches Modul mit Ihrem vom Kunden bereitgestellten Schlüssel konfiguriert haben, fahren Sie mit fort Erstellen Sie eine Modulzugriffsrichtlinie