---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie erweiterte Algorithmen für Feldverschlüsselung Enterprise

# Konfigurieren Sie erweiterte Algorithmen für Feldverschlüsselung Enterprise {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie eine kryptografische Spezifikation, um den Algorithmus für ein kryptografisches Modul zu definieren. Passen Sie die Verschlüsselungsspezifikationen mit erweiterten Optionen an, die für verfügbar sind Feldverschlüsselung Enterprise.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Prozedur

1. Auf Krypto-Spezifikationen (#) Klicken Sie auf die Registerkarte Neu .  
2. Füllen Sie im Formular die Felder aus.  
   {#adv-algorithm-cleent__table_ff2_jwq_fqb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Krypto-Modul | Name des ausgewählten kryptografischen Moduls wird ausgefüllt. |
   | Kryptografischer Zweck | Der Wert ist Symmetrische Datenverschlüsselung/-Entschlüsselung Für Feldverschlüsselung Enterprise. |
   | Algorithmus | Der Wert ist AES Für Feldverschlüsselung Enterprise. |
   | Betriebsmodus | Der Wert ist CBC Für Feldverschlüsselung Enterprise. |
   | Größe | Mögliche Werte sind 256 Und 128 . Hinweis: Die 256-Bit-Größe ist für die Verschlüsselung am besten geeignet und wird für die symmetrische Datenverschlüsselung/-Entschlüsselung für verwendet Feldverschlüsselung Enterprise. |
   | Gleichstellungserhaltung | Option zum Aktivieren der deterministischen Verschlüsselung. Hinweis: Wenn Sie diese Option auswählen, muss der verschlüsselte Wert eines Felds identisch sein, wenn der Feldwert gleich bleibt. Option zum Aktivieren Symmetrische Datenverschlüsselung/-Entschlüsselung Mit AES In Verschlüsselungsblockverkettung (CBC) Modus. |
   | Integrität | Option zum Bereitstellen von Integrität im GCM-Vorgang und gilt nicht für Feldverschlüsselung EnterpriseFunktionalität. |
   [Tabelle : 1. Algorithmusdefinitionsformular]

   {#adv-algorithm-cleent__table_ff2_jwq_fqb}
3. Klicken Sie auf Absenden.  
   Das folgende Beispiel zeigt die AES-CBC-256-Verschlüsselung. Wann Feldverschlüsselung EnterpriseIst aktiv und das übergeordnete Modul ist column_level_Encryption. Nur die symmetrische Datenverschlüsselung/-Entschlüsselung AES CBC-256 gilt als Krypto-Zweck. Details siehe [Kryptografische Spezifikation](https://servicenow-prod.fluidtopics.net/Pl1NFtO4iBl1UbVGSA5OPA "Die kryptografische Spezifikation ist die Komponente, die Aspekte Ihres kryptografischen Moduls definiert, einschließlich seines kryptografischen Zwecks und des zu verwendenden Verschlüsselungsalgorithmus.").  

## Nächste Maßnahme

Führen Sie einen der folgenden Vorgänge aus:

* Wählen Sie einen Eintrag in der Tabelle „Schlüssellebenszyklus" aus, um das Verhalten des Schlüssellebenszyklus zu definieren. Siehe [Konfigurieren Sie Schlüssel-lebenszyklusstatus](https://servicenow-prod.fluidtopics.net/lt6~sLK2iV3E0zKAYW6BMw "Nachdem Sie eine kryptografische Spezifikation erstellt haben, können Sie die Lebenszyklusaktionen für die Schlüssel in Ihrer Instanz konfigurieren.")Für Details zum Vervollständigen der Lebenszyklusdefinition für den Schlüssel.
* Wählen Sie Aus Weiter Dient zum Erstellen eines kryptografischen Schlüssels. Siehe eine der folgenden Aufgaben für die Schlüsselgenerierung:
  * [Generieren Sie einen kryptografischen ServiceNow-Schlüssel](https://servicenow-prod.fluidtopics.net/~qEUi6UesHBqLKqsiWpVLQ "Befolgen Sie dieses Verfahren, um hochzuladen und zu konfigurieren ServiceNowKryptografischer Schlüssel zum Verschlüsseln vertraulicher Daten.").
  * [Konfigurieren Sie Eigenschaften für vom Kunden bereitgestellte Schlüssel](https://servicenow-prod.fluidtopics.net/8c2j2IhzoY8~gDWcvLMljA "Wenn Feldverschlüsselung EnterprisePlugin ist aktiviert. Sie können Systemeigenschaften verwenden, um die Schlüsselauffüllung, die Größe des flüchtigen Schlüsselpaars und einen Schlüsselgültigkeitszeitraum Ihrer vom Kunden bereitgestellten Schlüssel zu definieren.").
  * [Importieren Sie das Schlüsselpaar zum Umwickeln/Entpacken](https://servicenow-prod.fluidtopics.net/sSuDYMrXiVxFb2tVfUqhLA#import-key-webservice "Konfigurieren Key Management FrameworkImportieren Sie Einstellungen, bevor Sie einen Schlüssel importieren.").
  {#adv-algorithm-cleent__ul_sjf_4rw_kqb}
{#adv-algorithm-cleent__ul_yjj_crw_kqb}

