고객 공급 키 구성 및 업로드

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기2분
  • 시스템 생성 키를 사용하는 대신 고객이 제공한 자체 키를 사용할 ServiceNow® 수 있습니다.

    시작하기 전에

    필요한 역할: security_admin, sn_kmf.cryptographic_manager

    자체 키를 제공하지 않는 경우 이 절차를 수행할 필요가 없습니다. 키를 사용하여 ServiceNow® 암호화 모듈을 만들려면 또는 열 수준 암호화를 위한 암호화 모듈 작성로 이동하십시오암호화 모듈 작성.

    주:
    이 절차는 기능에만 열 수준 암호화 엔터프라이즈 적용됩니다. 자세한 내용은 열 수준 암호화 엔터프라이즈 활성화 문서를 참조하십시오.
    중요사항:
    고객이 제공한 키는 해지할 수 없습니다.

    프로시저

    1. 다음으로 이동 모두 > 시스템 보안 > 필드 암호화 설정 을 클릭하고 고객 공급 키가 선택되었는지 확인합니다.
      그림 1. 키 소스 선택
      필드 암호화 설정 키 소스 선택 양식.
    2. 제출을 선택합니다.
    3. 반환 대상 시스템 보안 > 필드 암호화 모듈 > > 새로 작성.
      그림 2. 새 암호화 모듈 작성
      열 수준 암호화 암호화 모듈 양식을 생성합니다.
    4. 다음과 같이 암호화 모듈 폼을 작성합니다.
      표 1. 암호화 모듈 필드
      필드 설명
      모듈 이름 모듈의 이름을 입력합니다.
      암호화 사양 템플릿 기본 암호화 템플릿이 선택됩니다.
      이름 모듈 이름을 기반으로 자동으로 채우고 어떤 애플리케이션이 적용되고 있는지 확인할 수 있도록 이름 앞에 범위를 추가합니다. 이 경우 전역 범위가 적용됩니다.
      암호화 모듈 수명 주기 상태 선택 게시됨 암호화 모듈을 활성화합니다.
      상위 암호화 모듈

      상위 모듈 column_level_encryption 은 고객이 제공한 키와 암호화 모듈을 사용할 때 자동으로 선택됩니다.

    5. 제출을 선택합니다.
    6. 테이블에서 새로 만든 암호화 모듈을 선택합니다.
      암호화 사양 관련 목록에서 AES 256 CDB 알고리즘을 사용하여 자동 생성된 키 별칭을 선택합니다.

      시스템은 암호화 목적과 CLE에 대한 알고리즘을 자동으로 채우고 키 원본 단계로 건너뜁니다.

    7. 고객 제공 키 업로드오리진이고 키 별칭이 이미 채워져 있습니다.
      그림 3. 키 원본
      CSK의 암호화 사양 키 출처
    8. 다음을 선택하여 키 만들기 단계로 이동합니다.
      두 개의 링크가 있습니다.
      • 래핑 키 다운로드 는 임포트 토큰과 공개 키 인증서가 포함된 zip 파일의 키를 다운로드합니다 . PEM 파일. 임포트 토큰을 사용하여 인스턴스의 보안 사양에 따라 키 래핑이 성공했는지 확인합니다. 공개 키 인증서를 사용합니다 . PEM 파일을 사용하여 고객이 제공한 키를 토큰과 함께 업로드하기 전에 안전하게 래핑할 수 있습니다.
      • 고객 제공 키 업로드 는 래핑한 토큰과 암호화된 키를 선택할 수 있는 파일 브라우저를 엽니다.
      그림 4. 키 작성 업로드 링크
    9. 래핑 키 다운로드를 선택하여 토큰을 저장합니다.
      시스템에 저장된 키와 동일한 대상 위치에 토큰을 저장합니다. 다운로드한 토큰의 이름을 바꾸지 마세요.
    10. 터미널에서 BYOK 명령을 실행하여 키를 래핑합니다.
      자세한 내용은 고객이 제공한 키를 래핑합니다. 문서를 참조하십시오.
    11. 고객 제공 키 업로드를 선택합니다.
    12. 찾아보기를 선택하여 래핑된 키와 토큰 파일이라는 두 파일을 선택합니다.
      첨부 파일 창에 두 파일이 표시됩니다.
      그림 5. 래핑된 키 첨부 파일 업로드
      첨부 파일 업로드 창.
      필요한 경우 제거하고 다시 업로드할 파일을 선택합니다.
    13. 확인을 선택합니다.
      암호화 모듈 화면으로 돌아갑니다. 고객 키 업로드 성공에 대한 확인 메시지가 표시됩니다. 키는 모듈 키 관련 목록에도 나열됩니다.
      그림 6. 키 업로드 확인
      고객 제공 키가 업로드된 모듈 키 테이블입니다.

    다음에 수행할 작업

    이제 고객이 제공한 키를 사용하여 암호화 모듈 구성을 마쳤으므로 다음으로 이동합니다. 모듈 액세스 정책 만들기