키 관리 운영
키 관리 운영 서브모듈은 와 함께 ServiceNow 클라우드 암호화사용되는 모든 암호화 키를 보고 관리할 수 있는 액세스 권한을 제공합니다.
주요 수명주기 상태
시스템에는 지정된 시간에 하나의 활성 키만 있습니다. 키를 선택할 때 선택한 키에 대한 활동(예: 회전 또는 철회된 키 및 해당 타임스탬프)에 액세스합니다.
수행된 키 관리 작업에 따라 키 수명주기 상태가 업데이트됩니다.
자세한 내용은 또는 고객 관리 키 교대 문서를 참조하십시오ServiceNow 관리 키 교체.
ServiceNow 관리 키 교체
활성 클라우드 암호화 ServiceNow 관리 키를 회전합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
프로시저
고객 관리 키 준비
다음 단계에 따라 고객 관리 키를 인스턴스에 업로드할 준비를 합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
이 태스크 정보
OpenSSL 암호화 도구를 사용하여 키를 생성하도록 선택하는 경우 OpenSSL 버전은 버전 1.1.1x 이상이어야 합니다.
를 사용하여 Windows고객 관리형 키를 만들고 래핑하는 경우 Git Bash와 같은 Bash 셸 지원 애플리케이션을 통해 래핑된 키를 생성해야 합니다.
프로시저
ServiceNow 키와 고객 관리형 키 간 전환
에서 사용할 ServiceNow 클라우드 암호화고객 관리형 키 또는 ServiceNow 관리형 키 간에 전환합니다.
기본적으로 인스턴스는 관리형 키를 ServiceNow 사용하도록 ServiceNow 구성되며 암호화 키 생성이 활성화됩니다. 그러나 관리자는 고객 관리형 키를 사용하도록 선택할 수 있습니다. 관리되는 키로 ServiceNow 돌아가도록 선택할 수도 있습니다.
고객 관리 키 교대
에 대한 클라우드 암호화고객 관리 키를 래핑한 후 고객 관리 키를 인스턴스로 회전합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
프로시저
고객 관리 키로 전환
에 대해 ServiceNow 클라우드 암호화고객 관리 키를 사용합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
고객 관리 키로 전환하려면 이러한 단계의 일부로 업로드할 래핑된 고객 관리 키가 준비되어야 합니다. 업로드를 위해 이 키를 준비하는 방법에 대한 자세한 내용은 을 참조하십시오 고객 관리 키 준비. 키를 업로드한 후 이 프로세스는 새 키에 대한 키 회전을 시작합니다.
프로시저
결과
이제 인스턴스가 에 대해 ServiceNow 클라우드 암호화고객 관리형 키를 사용합니다.
ServiceNow 관리 키로 전환
고객 관리 키를 에 대한 ServiceNow 클라우드 암호화관리 키로 다시 전환합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
프로시저
키 회전 예약
관리형 키의 자동 회전 ServiceNow 일정을 설정합니다. 이 프로세스는 암호화 키를 자동으로 폐기하고 이전 키를 새로 생성된 암호화 키로 대체합니다. 고객 관리형 키를 사용하는 경우 이 일정은 사용자 지정 키를 수동으로 교체하라는 미리 알림을 제공할 수 있습니다.
시작하기 전에
필요한 역할: sn_kmf.admin
프로시저
고객 관리 키 철회
고객 관리 키 철회 기능이 활성화되면 키 관리 작업 페이지에서 철회 작업을 사용할 수 있게 됩니다. 키 철회 및 쿼럼 승인 작업도 관리할 수 있습니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager
이 섹션은 에 대한 클라우드 암호화선택적 추가 기능인 Cloud Encryption 철회 및 재공급에 라이센스를 부여한 경우에만 적용됩니다.
프로시저
고객 관리 키 재공급
키 철회 작업이 완료된 후에는 고객 관리 키를 인스턴스에 다시 공급해야 합니다.
시작하기 전에
필요한 역할: sn_kmf.admin 또는 sn_kmf.cryptographic_manager