Operações de gerenciamento de chaves
O submódulo Operações de gerenciamento de chaves fornece acesso para exibir e gerenciar todas as chaves de criptografia usadas com ServiceNow Criptografia da nuvem.
Estados do ciclo de vida da chave
Há apenas uma chave ativa no sistema a qualquer momento. Ao selecionar uma chave, você acessa a atividade da chave selecionada, como quais chaves foram giradas ou retiradas e o carimbo de data/hora correspondente.
O estado do ciclo de vida da chave é atualizado de acordo com a operação de gerenciamento de chaves realizada.
Consulte Girar uma chave gerenciada pela ServiceNow ou Girar uma chave gerenciada pelo cliente para obter detalhes.
Girar uma chave gerenciada pela ServiceNow
Gire a chave gerenciada pela Criptografia da nuvem ServiceNow ativa.
Antes de Iniciar
Funções necessárias: kmf_admin, kmf_cryptomanager
Procedimento
Preparação da sua chave gerenciada pelo cliente
Siga estas etapas para preparar sua chave gerenciada pelo cliente para carregar em sua instância.
Antes de Iniciar
Funções necessária: sn_kmf.cryptographic_manager e sn_kmf.admin
Por Que e Quando Desempenhar Esta Tarefa
Se você optar por usar a ferramenta criptográfica OpenSSL para gerar sua chave, a versão do OpenSSL deverá ser 1.1.1x ou posterior.
Se você estiver criando e encapsulando sua chave gerenciada pelo cliente usando Windows, deverá gerar a chave encapsulada por meio de aplicações de suporte de shell Bash, como Git Bash.
Procedimento
Alternar entre a ServiceNow e as chaves gerenciadas pelo cliente
Alterne entre uma chave gerenciada pelo cliente ou chaves gerenciadas ServiceNow para uso em ServiceNow Criptografia da nuvem.
Por padrão, sua instância está configurada para usar chaves gerenciadas pela ServiceNow e a geração de chave de criptografia do ServiceNow está ativa. No entanto, os administradores podem optar por usar chaves gerenciadas pelo cliente. Também podem optar por retornar para chaves gerenciadas pela ServiceNow.
Girar uma chave gerenciada pelo cliente
Gire a chave gerenciada pelo cliente para sua instância depois de encapsular a chave gerenciada pelo cliente para Criptografia da nuvem.
Antes de Iniciar
Funções necessárias: kmf_admin, kmf_cryptomanager
Procedimento
Alternar para uma chave gerenciada pelo cliente
Use sua chave gerenciada pelo cliente no ServiceNow Criptografia da nuvem.
Antes de Iniciar
Função necessária: kmf_admin ou kmf_cryptomanager
Para alternar para uma chave gerenciada pelo cliente, você deve ter uma chave gerenciada pelo cliente encapsulada pronta para carregar como parte dessas etapas. Para obter detalhes sobre como preparar essa chave para carregá-la, consulte Preparação da sua chave gerenciada pelo cliente. Depois de carregar sua chave, esse processo inicializará uma rotação de chave para sua nova chave.
Procedimento
Resultado
Sua instância agora usará sua chave gerenciada pelo cliente noServiceNow Criptografia da nuvem.
Alternância para uma chave gerenciada da ServiceNow
Alterne uma chave gerenciada pelo cliente de volta para uma chave gerenciada pela ServiceNow Criptografia da nuvem.
Antes de Iniciar
Função necessária: kmf_admin ou kmf_cryptomanager
Procedimento
Programar rotação de chaves
Defina uma programação para a rotação automática de suas chaves gerenciadas ServiceNow. Este processo desativa automaticamente uma chave de criptografia e substitui a chave antiga por uma chave criptográfica recém-gerada. Se você estiver usando uma chave gerenciada pelo cliente, esta programação pode fornecer um lembrete para girar suas chaves personalizadas manualmente.
Antes de Iniciar
Função necessária: administrador
Procedimento
Retirar uma chave gerenciada pelo cliente
Depois que a funcionalidade de retirada de chave gerenciada pelo cliente for ativada, uma operação de retirada se tornará disponível na página Operações de gerenciamento de chaves. As operações de retirada de chave e de aprovação de quórum também podem ser gerenciadas.
Antes de Iniciar
Funções necessárias: kmf_admin, kmf_cryptomanager
Esta seção se aplica somente se você tiver licenciado a Retirada e o Reabastecimento da Criptografia da nuvem, um complemento opcional para Criptografia da nuvem.
Procedimento
Reabastecer uma chave gerenciada pelo cliente
Depois que uma operação de retirada de chave for concluída, a chave gerenciada pelo cliente deverá ser reabastecida em sua instância.
Antes de Iniciar
Função necessária: kmf_admin, kmf_cryptomanager