Konfigurieren Sie den von Ihrem Kunden bereitgestellten Schlüssel, und laden Sie ihn hoch

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Sie können anstelle der vom System ServiceNow® generierten Schlüssel auch Ihren eigenen, vom Kunden bereitgestellten Schlüssel verwenden.

    Vorbereitungen

    Erforderliche Rolle: security_admin, sn_kmf.cryptographic_manager

    Wenn Sie KEINE eigenen Schlüssel bereitstellen, müssen Sie dieses Verfahren nicht ausführen. Um ein kryptografisches Modul mit ServiceNow® -Schlüsseln zu erstellen, wechseln Sie zu Erstellen Sie ein kryptografisches Modul oder Erstellen Sie ein kryptografisches Modul für die Verschlüsselung auf Spaltenebene.

    Hinweis:
    Dieses Verfahren gilt nur für die Funktionalität Verschlüsselung auf Spaltenebene Enterprise. Weitere Informationen finden Sie unter Aktivieren Sie die Verschlüsselung auf Spaltenebene Enterprise.
    Wichtig:
    Sie können einen vom Kunden bereitgestellten Schlüssel nicht widerrufen.

    Prozedur

    1. Navigieren zu Alle > Systemsicherheit > Einstellungen für Feldverschlüsselung und prüfen Sie, ob Vom Kunden bereitgestellte Schlüssel ausgewählt sind.
      Abbildung : 1. Auswahl der Schlüsselquelle
      Auswahlformular für Schlüsselquelle für Feldverschlüsselungseinstellungen.
    2. Wählen Sie Absenden.
    3. Zurück zu Systemsicherheit > Feldverschlüsselungsmodule > > Neu erstellen:an.
      Abbildung : 2. Erstellen Sie ein neues kryptografisches Modul
      Formular „Verschlüsselung auf Spaltenebene“ zum Erstellen eines Krypto-Moduls.
    4. Füllen Sie das Formular „Kryptografisches Modul“ wie folgt aus:
      Tabelle : 1. Felder des kryptografischen Moduls
      Feld Beschreibung
      Modulname Geben Sie einen Namen für das Modul ein.
      Krypto-Spezifikationsvorlage Die standardmäßige kryptografische Vorlage ist ausgewählt.
      Name Wird automatisch basierend auf dem Modulnamen ausgefüllt und stellt dem Namen den Bereich voran, um sicherzustellen, welche Anwendung angewendet wird. In diesem Fall wird der globale Bereich angewendet.
      Lebenszyklusstatus kryptografisches Modul Auswahlvorgang Veröffentlicht um das Krypto-Modul zu aktivieren.
      Übergeordnetes kryptografisches Modul

      Das übergeordnete Modul column_level_encryption wird automatisch ausgewählt, wenn vom Kunden bereitgestellte Schlüssel und Verschlüsselungsmodule verwendet werden.

    5. Wählen Sie Absenden.
    6. Wählen Sie das neu erstellte kryptografische Modul aus der Tabelle aus.
      Wählen Sie in der zugehörigen Liste „Krypto-Spezifikationen “ den automatisch generierten Schlüsselalias mit dem AES 256 CDB-Algorithmus aus.

      Das System füllt den Krypto-Zweck und den Algorithmus für CLE automatisch aus und springt zur Phase Schlüsselursprung.

    7. Beachten Sie, dass Vom Kunden bereitgestellten Schlüssel hochladendie Quelle ist und der Schlüsselalias bereits ausgefüllt ist.
      Abbildung : 3. Schlüsselursprung
      Krypto-Spezifikationsschlüsselursprung von CSK
    8. Wählen Sie Weiter aus, um zur Phase Schlüsselerstellung zu wechseln.
      Es gibt zwei Links:
      • Beim Herunterladen des Wrapping-Schlüssels wird der Schlüssel in einer ZIP-Datei heruntergeladen, die ein Importtoken und ein Zertifikat des öffentlichen Schlüssels (PEM-Datei) enthält. Verwenden Sie das Importtoken, um das erfolgreiche Key Wrapping gemäß der Sicherheitsspezifikation für die Instanz zu überprüfen. Verwenden Sie die PEM -Datei des Zertifikats des öffentlichen Schlüssels, um den von einem Kunden bereitgestellten Schlüssel sicher zu verpacken, bevor Sie ihn zusammen mit dem Token hochladen.
      • Vom Kunden bereitgestellten Schlüssel hochladen öffnet den Dateibrowser, um das Token und den verschlüsselten Schlüssel auszuwählen, den Sie umschlossen haben.
      Abbildung : 4. Links zum Hochladen der Schlüsselerstellung
    9. Wählen Sie Umwickelten Schlüssel herunterladen, um das Token zu speichern.
      Speichern Sie das Token am selben Zielspeicherort, an dem der Schlüssel in Ihrem System gespeichert ist. Benennen Sie das heruntergeladene Token nicht um.
    10. Führen Sie den BYOK-Befehl in einem Terminal aus, um den Schlüssel zu umbrechen.
      Weitere Informationen finden Sie unter Packen Sie Ihren vom Kunden bereitgestellten Schlüssel ein.
    11. Wählen Sie Vom Kunden bereitgestellten Schlüssel hochladen aus.
    12. Wählen Sie Durchsuchen, um die beiden Dateien, den umschlossenen Schlüssel und die Tokendatei auszuwählen.
      Im Fenster „Anhänge“ werden die beiden Dateien angezeigt.
      Abbildung : 5. Upload von umschlossenen Schlüsselanhängen
      Fenster zum Hochladen von Anhängen
      Wählen Sie die zu entfernende und bei Bedarf erneut hochzuladende Datei aus.
    13. Wählen Sie OK.
      Sie kehren zum Bildschirm „Kryptografisches Modul“ zurück. Für einen erfolgreichen Upload des Kundenschlüssels wird eine Bestätigungsmeldung angezeigt. Der Schlüssel ist auch in der zugehörigen Liste „Modulschlüssel“ aufgeführt.
      Abbildung : 6. Bestätigung des Schlüssel-Uploads
      Tabelle „Modulschlüssel“ mit vom Kunden bereitgestelltem Schlüssel hochgeladen.

    Nächste Maßnahme

    Nachdem Sie nun die Konfiguration Ihres kryptografischen Moduls mit dem vom Kunden bereitgestellten Schlüssel abgeschlossen haben, fahren Sie mit fort Erstellen Sie eine Modulzugriffsrichtlinie