---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie Eigenschaften für vom Kunden bereitgestellte Schlüssel

# Konfigurieren Sie Eigenschaften für vom Kunden bereitgestellte Schlüssel {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Wenn Feldverschlüsselung EnterprisePlugin ist aktiviert. Sie können Systemeigenschaften verwenden, um die Schlüsselauffüllung, die Größe des flüchtigen Schlüsselpaars und einen Schlüsselgültigkeitszeitraum Ihrer vom Kunden bereitgestellten Schlüssel zu definieren.
Feldverschlüsselung Enterprise Mit der Schlüsselverwaltung können Sie den vollständigen Schlüssellebenszyklus Ihrer Datenverschlüsselungsschlüssel verwalten. Optional können Sie in Ihrer Umgebung generierte Datenverschlüsselungsschlüssel sicher austauschen.

Mit der Plattformverschlüsselung mit Schlüsselverwaltung können Sie den vollständigen Schlüssellebenszyklus Ihrer Datenverschlüsselungsschlüssel verwalten. Optional können Sie in Ihrer Umgebung generierte Datenverschlüsselungsschlüssel sicher austauschen.

## Systemeigenschaften zum Definieren von Schlüsselpaarattributen {#customer-supplied-keys__section_i5d_wvy_hcc}

Wenn Sie Ihren eigenen Schlüssel angeben, müssen Sie ihn mit dem öffentlichen RSA-Schlüssel umschließen. Drei Eigenschaften definieren die Größe, den Auffüllungsalgorithmus und den Gültigkeitszeitraum des umschließenden RSA-Schlüsselpaars:

* glide.kmf.ephemeral_key.key_padding Steuert das Schlüsselauffüllschema für den flüchtigen Schlüssel. Das Standardschema ist OAEP SHA256, SHA1 wird jedoch auch unterstützt.
* glide.kmf.ephemeral_key.key_size Steuert die Schlüsselgröße des flüchtigen Schlüsselpaars. Der Standardwert ist 4096 Bit, aber 2048 Bit werden auch unterstützt.
* glide.kmf.ephemeral_key.key_validity_period Definiert den Zeitraum, für den das flüchtige Schlüsselpaar gültig ist. Der Standardwert ist zwei Stunden.
{#customer-supplied-keys__ul_wq4_1wy_jkb}

Nachdem der Datenverschlüsselungsschlüssel in die Instanz importiert wurde, schützt ein sicherer Wrapping-Schlüssel neue Modulschlüssel in der Instanz. Der umschließende Schlüssel ist ein Instanzschlüssel-Verschlüsselungsschlüssel (IKEK), der von einem Hardware-Sicherheitsmodul (HSM) auf SafeNet KeySecure generiert wird. Siehe [Schlüssel auf Instanzebene im Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/ijNl6fi6r94iGX~P23DPUw "Die Key Management Framework( KMF) Architektur führt eine Schlüsselstruktur ein, die mit Blick auf Sicherheit erstellt wurde. Mithilfe eines Hardware-Sicherheitsmoduls (HSM) KMFVerwendet Umschlagverschlüsselung, um sicherzustellen, dass alle Plattformschlüssel unter KMFDie Verwaltung wird durch eine Schlüsselkette geschützt. Kundendaten-Verschlüsselungsschlüssel (CDEKs) erstellt von KMFSind ebenfalls enthalten.")Für Details in Schlüsseltypen.

Fahren Sie fort mit [Schließen Sie Ihren vom Kunden bereitgestellten Schlüssel ein](https://servicenow-prod.fluidtopics.net/cqynRGKZH1erUf~SvqzaIg "Umbrechen Sie den symmetrischen Schlüssel, der für die Verschlüsselung verwendet werden soll, mit dem heruntergeladenen öffentlichen Schlüssel.").

