Intégrité du cadre de travail de gestion des clés

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Accédez aux informations sur l’état d’intégrité sur demande du Key Management Framework. Les erreurs d’avertissement et de dysfonctionnement contiennent un message détaillé.

    Avant de commencer

    Rôle requis : sn_kmf_admin et sn_kmf.cryptographic_auditor ou sn_kmf.cryptographic_manager

    Pourquoi et quand exécuter cette tâche

    Chaque composant est Key Management Framework décrit et signale les états et couleurs suivants :
    • Vert/Opérationnel : le composant est opérationnel, aucune erreur à signaler.
    • Gris/Désactivé : le composant est inactif, par conséquent aucune vérification de l’intégrité n’est effectuée.
    • Jaune/Dégradé : avertissement, le composant fonctionne, mais des retards/problèmes temporaires sont susceptibles de se produire.
    • Rouge/Dysfonctionnement : Une erreur fatale empêche le composant de fonctionner, ce qui est susceptible de provoquer des pannes partielles.

    Les composants peuvent inclure des sous-composants avec des rapports individuels et leur propre état d’intégrité a un impact sur le parent comme suit :

    • Si tous les sous-composants sont inactifs, le parent s’affiche comme inactif. Les sous-composants inactifs n’ont pas d’impact sur la santé de leurs parents.
    • Si un ou plusieurs sous-composants sont dégradés ou défectueux, l’intégrité parent s’affiche comme dégradée.
    • Si tous les sous-composants sont signalés comme défectueux, le parent le signale également.

    Pour plus d’informations sur les sous-composants, reportez-vous à la section Clés au niveau de l’instance dans le cadre de travail de gestion des clés.

    Remarque :
    Les vérifications de l’intégrité s’exécutent toutes les 15 secondes. Actualisez la page d’intégrité pour réexécuter le rapport.

    Procédure

    1. Accédez à Tous > Gestion des clés > > Diagnostics.
    2. Examinez les informations suivantes sur l’état d’intégrité :
      Tableau 1. Informations de diagnostic
      Catégorie Détails
      Clé sécurisée Vérifie si un chiffrement est tenté.
      Magasin de clés de fichier Vérifie si une tentative d’extraction de clé racine d’instance (IRK) a lieu.
      Remarque :
      Le magasin de clés de fichier est une alternative hors ligne à Key Secure utilisée pour les instances sur site et les instances de développeur.
      GlideEncrypter Vérifie si un module de chiffrement, une spécification et une clé au niveau de l’instance GlideEncrypter sont présents.
      Remarque :
      GlideEncrypter est un composant scriptable qui permet un chiffrement transparent des champs et d’autres utilisations de Password2 chiffrement héritées via le Key Management Framework.
      Clé de chiffrement de clé d’instance (IKEK) Vérifie si la clé peut être extraite à partir du fichier, du magasin de clés ou de KeySecure.
      Clé HMAC d’instance Vérifie si la clé peut être extraite à partir du fichier, du magasin de clés ou de KeySecure.
      PKI du coffre-fort Vérifie la connectivité du coffre-fort pour vérifier si la clé de chiffrement asymétrique d’instance (IAEK) et la clé de signature d’instance (ISK) sont utilisables et peuvent être extraites du coffre-fort.
      EJBCA PKI Vérifie la connectivité LDAP pour vérifier si IAEK et ISK sont utilisables et peuvent être extraits du cache et LDAP.
      PKI d’instance Vérifie la présence d’une clé dans le magasin de clés de fichier et KeySecure et si le certificat est présent et correspond à la clé symétrique.
      Remarque :
      L’instance PKI n’est disponible que sur les instances situées au sein d’un centre de ServiceNow données.
      Pour obtenir de l’aide en matière de dépannage, contactez Service et assistance client.