---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Kryptografische Spezifikationen für Feldverschlüsselung

# Kryptografische Spezifikationen für Feldverschlüsselung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Verwenden Sie kryptografische Spezifikationen, um Zweck, Algorithmus, Schlüssellänge, Modus und Ursprung Ihres Verschlüsselungsschlüssels zu definieren.

## Vorbereitungen

Erforderliche Rolle: KMF-Administrator oder KMF-kryptografischer Manager

## Warum und wann dieser Vorgang ausgeführt wird

Dieses Verfahren zeigt, wie generierte Schlüssel konfiguriert werden. Ein Datenverschlüsselungsschlüssel (bekannt als Modulschlüssel) wird automatisch ausgefüllt, sobald Sie die Krypto-Spezifikationen konfiguriert haben.

Informationen zur vom Kunden bereitgestellten Schlüsselkonfiguration finden Sie unter [Konfigurieren Sie vom Kunden bereitgestellte Schlüssel für Feldverschlüsselung Enterprise](https://servicenow-prod.fluidtopics.net/sLB2xd47kJ1_sqYZhip0Ig "Bringen Sie Ihren eigenen Datenverschlüsselungsschlüssel auf die Plattform, anstatt den Schlüssel zu verwenden, der diesen verwendet ServiceNowGeneriert.").

## Prozedur

1. Navigieren zu AlleSystemsicherheitFeldverschlüsselungFeldverschlüsselungsmodulean.
2. In Kryptografische Module Öffnen Sie den Moduldatensatz, den Sie konfigurieren möchten.  
   Hinweis:  
   Die in der Liste angezeigten Namen werden dem Umfang angehängt, z. B. <kbd class="ph userinput">Global.[Name des Feldverschlüsselungsmoduls] </kbd>.
3. In Krypto-Spezifikationen Zugehörige Liste öffnen Sie den kryptografischen spezifischen Datensatz, indem Sie den Namen unter auswählen Schlüsselalias .  
4. Füllen Sie im Formular kryptografische Spezifikationen die Felder nach Bedarf aus.  
   Hinweis:  
   Die Felder sind in Abschnitte unterteilt. Wählen Sie aus Weiter Oder Zurück Schaltflächen zum Navigieren zwischen Abschnitten.
   {#configure-fe-crypto-specs__table_xfy_lsd_f2c__entry__3}

   | Abschnitt | Feld | Beschreibung |
   |-|-|-|
   | Algorithmusdefinition | Krypto-Modul | Zeigt den Namen des ausgewählten kryptografischen Moduls an. |
   | Algorithmusdefinition | Kryptografischer Zweck | Der Zweck des ausgewählten Algorithmus, Schlüssels, Länge und Modus. Für Feldverschlüsselung, Dieses Feld ist schreibgeschützt und hat einen Wert von Symmetrische Datenverschlüsselung/-Entschlüsselung . |
   | Algorithmusdefinition | Algorithmus | Wählen Sie einen Algorithmustyp aus, der zum Erreichen des kryptografischen Zwecks verwendet wird. Die verfügbaren Optionen werden gefiltert, um sie an dem ausgewählten kryptografischen Zweck auszurichten. |
   | Lebenszyklusdefinition | Beschreibung | Zeigt den ausgewählten Schlüssel an, für den der Lebenszyklus gilt. |
   | Lebenszyklusdefinition | Für Feld | Wählen Sie den Typ der Steuerung für den Schlüssel aus, den Sie für den Lebenszyklus anwenden möchten. * Ablaufdatum * Künftiges Aktivierungsdatum * Künftiges Zerstörungsdatum * Künftiges Verlängerungsdatum * Künftiges Rotationsdatum {#configure-fe-crypto-specs__ul_a4t_dwd_f2c} |
   | Lebenszyklusdefinition | Schlüsseltyp |   |
   | Lebenszyklusdefinition | Lebenszyklusstandard |   |
   | Lebenszyklusdefinition | Bestellung | Reihenfolge, in der der Schlüssel-Lebenszyklusstatus für die Krypto-Spezifikation verarbeitet werden soll. Niedrigere Werte werden vor höheren Werten ausgeführt. |
   | Lebenszyklusdefinition | Relative Dauer | Anzahl der Jahre, Monate oder Tage, die der Schlüssel gültig ist. |
   | Lebenszyklusdefinition | Typ relative Dauer | Dauertyp des Lebenszyklus. Wählen Sie aus Jahre , Monate , Oder Tage . |
   | Lebenszyklusdefinition | Relativer Betrieb | Wählen Sie Aus Vor Oder Danach . |
   | Lebenszyklusdefinition | Relativ zu | Wählen Sie ein Feld aus, zu dem die Dauer relativ ist. * Aktivierungsdatum * Datum der Gefährdung * Deaktivierungsdatum * Zerstörungsdatum * Ablaufdatum * Generierungsdatum * Letztes Verlängerungsdatum * Letztes Rotationsdatum * Sperrdatum {#configure-fe-crypto-specs__ul_w4v_sxd_f2c} Hinweis: Dieses Feld arbeitet mit dem in ausgewählten Wert zusammen Relativer Vorgang Feld. |
   | Lebenszyklusdefinition | Typ | Wählen Sie aus, ob der Wert für den Schlüssellebenszyklus relativ oder absolut ist. Relativ :   Geben Sie einen Wert ein, der von anderen Dateneinträgen im System abhängt, z. B. Schlüsselgenerierung, Aktivierung und Deaktivierung. Absolut :   Geben Sie einen genauen Wert ein, z. B. ein Datum. |
   | Schlüsselursprung | Krypto-Modul | Zeigt den Namen des ausgewählten kryptografischen Moduls an. |
   | Schlüsselursprung | Quelle | Gibt an, ob der Schlüssel vom Kunden stammt oder vom Kunden bereitgestellt wird. * Wählen Sie für Starter aus Servicenow * Wählen Sie für Unternehmen aus Servicenow Oder Vom Kunden Bereitgestellt {#configure-fe-crypto-specs__ul_k1c_fyd_f2c} |
   | Schlüsselursprung | Schlüssel-Alias | Name des kryptografischen Moduls mit dem Bereich, der an die Vorderseite des Namens angehängt ist. |
   | Schlüsselursprung | Kryptografischer Zweck | Zeigt den Zweck des ausgewählten Algorithmus, Schlüssel, Länge und Modus an. Für Feldverschlüsselung, Dieses Feld ist schreibgeschützt und hat einen Wert von Symmetrische Datenverschlüsselung/-Entschlüsselung . |
   | Schlüsselursprung | Algorithmus | Zeigt den Algorithmus an, der zum Erreichen des Krypto-Zwecks verwendet wird. |
   | Schlüsselerstellung | Krypto-Modul | Zeigt den Namen des ausgewählten kryptografischen Moduls an. |
   | Schlüsselerstellung | Schlüssel-Alias | Zeigt den Namen des kryptografischen Moduls an, dessen Umfang an die Vorderseite des Namens angehängt wird. |
   | Schlüsselerstellung | Schlüssel generieren | Wählen Sie diesen Link aus, um Ihren Datenverschlüsselungsschlüssel zu generieren, wenn Sie einen generierten Schlüssel und keinen vom Kunden bereitgestellten Schlüssel verwenden. |
   | Schlüsselerstellung | Schlüssel automatisch generieren | Wenn Sie nicht auswählen Schlüssel generieren Link, wird automatisch ein Datenverschlüsselungsschlüssel generiert, wenn Daten zum ersten Mal mit dem kryptografischen Modul verschlüsselt werden müssen. |
   | Schlüsselerstellung | Kryptografischer Zweck | Zeigt den Zweck des ausgewählten Algorithmus, Schlüssel, Länge und Modus an. Für Feldverschlüsselung, Dieses Feld ist schreibgeschützt und hat einen Wert von Symmetrische Datenverschlüsselung/-Entschlüsselung . |
   | Schlüsselerstellung | Quelle | Zeigt den Wert an, der während ausgewählt wurde Schlüsselursprung Abschnitt. |
   | Schlüsselerstellung | Algorithmus | Zeigt den Algorithmus an, der zum Erreichen des Krypto-Zwecks verwendet wird. |
   [ ]

   {#configure-fe-crypto-specs__table_xfy_lsd_f2c}
5. Wählen Sie Aus Wechseln Sie Zum Krypto-Modul Um zu Ihrem Moduldatensatz zurückzukehren.  
   Im Moduldatensatz ist jetzt ein Eintrag in vorhanden Modulschlüssel Zugehörige Liste. Die Schlüsselalias Feld in Krypto-Spezifikationen Die zugehörige Liste ist jetzt leer, da der Schlüsselalias in den neuen Modulschlüssel verschoben wurde.

## Nächste Maßnahme

Informationen zur Verwendung eines vom Kunden bereitgestellten Schlüssels finden Sie unter [Konfigurieren Sie vom Kunden bereitgestellte Schlüssel für Feldverschlüsselung Enterprise](https://servicenow-prod.fluidtopics.net/sLB2xd47kJ1_sqYZhip0Ig "Bringen Sie Ihren eigenen Datenverschlüsselungsschlüssel auf die Plattform, anstatt den Schlüssel zu verwenden, der diesen verwendet ServiceNowGeneriert.").

