Configurer et charger la clé fournie par le client

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 3 minutes de lecture
  • Vous pouvez utiliser votre propre clé fournie par le client au lieu d’utiliser les clés générées par le ServiceNow® système.

    Avant de commencer

    Rôles requis : security_admin, sn_kmf.cryptographic_manager

    Si vous ne fournissez PAS vos propres clés, vous n’avez pas besoin d’effectuer cette procédure. Pour créer un module cryptographique avec ServiceNow® des clés, accédez à Créer un module cryptographique ou Créer un module cryptographique pour Chiffrement de champ.

    Remarque :
    Cette procédure ne s’applique qu’aux Chiffrement de champ Enterprise fonctionnalités. Consultez Activer Chiffrement de champ pour plus d'informations.
    Important :
    Vous ne pouvez pas révoquer une clé fournie par le client.

    Procédure

    1. Accédez à la Tous > Sécurité de système > Paramètres de Chiffrement de champ et vérifiez que l’option Clés fournies par le client est sélectionnée.
      Figure 1. Sélection de la source de clé
      Formulaire de sélection de la source des paramètres de Chiffrement de champ Clé.
    2. Sélectionnez Soumettre.
    3. Retourner à Sécurité de système > Modules de chiffrement de champ > > Créer.
      Figure 2. Créer un module cryptographique
      Chiffrement de champ Formulaire Créer un module de chiffrement.
    4. Renseignez le formulaire du module de chiffrement comme suit :
      Tableau 1. Champs du module de chiffrement
      Champ Description
      Nom du module Entrez un nom pour le module.
      Modèle de spécification de chiffrement Le modèle de chiffrement par défaut est sélectionné.
      Nom Remplit automatiquement en fonction du nom du module et ajoute le nom au champ d’application pour s’assurer quelle application est appliquée. Dans ce cas, le périmètre global est appliqué.
      État du cycle de vie du module de chiffrement Sélectionner Publié pour activer le module de chiffrement.
      Module de chiffrement parent

      Le module parent column_level_encryption est sélectionné automatiquement lors de l’utilisation des clés et des modules de chiffrement fournis par le client.

    5. Sélectionnez Soumettre.
    6. Sélectionnez le module cryptographique nouvellement créé dans la table.
      Dans la liste connexe Spécifications cryptographiques , sélectionnez l’alias de clé généré automatiquement avec l’algorithme AES 256 CFB.

      Le système remplit automatiquement l’objectif de chiffrement et l’algorithme Chiffrement de champ et passe à l’étape d’origine de la clé .

    7. Notez que la clé fournie par le client est l’origine et que l’alias de clé est déjà renseigné.
      Figure 3. Origine de la clé
      Origine de la clé de spécification de chiffrement de CSK
    8. Sélectionnez Suivant pour passer à l’étape Création de clé .
      Il y a deux liens :
      • Télécharger la clé encapsulée Télécharge la clé dans un fichier zip contenant un jeton d’importation et un certificat de clé publique . PEM . Utilisez le jeton d’importation pour vérifier que l’emballage de clé a réussi, conformément aux spécifications de sécurité de l’instance. Utilisez le certificat de clé publique . Fichier PEM pour envelopper la clé fournie par votre client en toute sécurité avant de la charger avec le jeton.
      • Télécharger la clé fournie par le client ouvre le navigateur de fichiers pour sélectionner le jeton et la clé chiffrée que vous avez encapsulés.
      Figure 4. Liens de chargement de création de clé
    9. Sélectionnez Télécharger la clé encapsulée pour enregistrer le jeton.
      Enregistrez le jeton au même emplacement de destination que celui où la clé est enregistrée sur votre système. Ne renommez pas le jeton téléchargé.
    10. Exécutez la commande BYOK sur un terminal pour envelopper la clé.
      Pour plus d'informations, référez-vous à Enveloppez votre clé fournie par le client.
    11. Sélectionnez Télécharger la clé fournie par le client.
    12. Sélectionnez Parcourir pour sélectionner les deux fichiers, la clé encapsulée et le fichier de jeton.
      La fenêtre Pièces jointes affiche les deux fichiers.
      Figure 5. Chargement des pièces jointes de clé encapsulées
      Fenêtre de chargement de la pièce jointe.
      Sélectionnez un fichier à supprimer et à charger à nouveau, si nécessaire.
    13. Sélectionnez OK.
      Vous revenez à l’écran Module de chiffrement. Un message de confirmation s’affiche pour un chargement correct de la clé client. La clé est également répertoriée dans la liste connexe Clés de module.
      Figure 6. Confirmation du chargement de la clé
      Table de clés de module avec la clé fournie par le client téléchargée.

    Que faire ensuite

    Maintenant que vous avez terminé de configurer votre module cryptographique avec la clé fournie par le client, passez à Créer une politique d’accès au module