---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Felder mit Verschlüsselungskonfigurationen verschlüsseln

# Felder mit Verschlüsselungskonfigurationen verschlüsseln {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 Minuten Lesedauer

Verschlüsseln Sie Felder, indem Sie Verschlüsselungskonfigurationen erstellen.

Zum Konfigurieren Edge Encryption, Sie müssen über den Proxy mit der Instanz verbunden sein. Testen Sie alle Änderungen auf einer Instanz außerhalb der Produktion, bevor Sie sie auf die Produktionsinstanz anwenden.

## Verschlüsselungsschlüssel definieren

Nach dem Einrichten eines oder mehrerer Proxys und der Konfiguration eines Standardverschlüsselungsschlüssels überprüft die Instanz, ob die Schlüssel für alle Proxys verfügbar sind. Sie können einen Verschlüsselungsschlüssel nicht als Standardschlüssel festlegen, es sei denn, alle Proxys haben den Schlüssel. Nachdem ein Standardschlüssel definiert wurde, können Sie Verschlüsselungskonfigurationen erstellen.

## Weisen Sie Felder und Anhänge zu, die verschlüsselt werden sollen

Das Zuweisen von zu verschlüsselnden Feldern und Anhängen bedeutet, dem Feld oder Anhang einen Verschlüsselungstyp zuzuweisen. Bewerten Sie diese Probleme, bevor Sie ein Feld als verschlüsselt markieren.

* Bestimmen Sie, welche Systemfunktionen betroffen sein könnten.
* Überprüfen Sie alle Skripts auf die Verwendung des Felds.
* Nehmen Sie die gewünschten Anpassungen an der Feldgröße vor. Nachdem ein Feld für die Verschlüsselung konfiguriert wurde, kann die Feldgröße nicht geändert werden.
{#c_ConfigureCloudEdge__ul_sg2_q4g_x5}

Durch das Markieren eines zu verschlüsselnden Felds wird die Feldgröße erweitert, um die verschlüsselten Daten zu speichern. Der Prozess der Erweiterung der Feldgröße kann je nach Anzahl der Datensätze in der Tabelle lange dauern.

## API-Unterstützung {#c_ConfigureCloudEdge__section_vzm_vxk_znb}

FeldverschlüsselungAktualisiert `SetDisplayWert() `Und `SetWert() `APIs, damit sie verschlüsselte Daten für verschlüsselte Felder einfügen können. Es wird auch aktiviert `GetDisplayValue() `Und `GetValue() `Um Klartextwerte zurückzugeben.

Das folgende Skript veranschaulicht diese API-Änderungen, wenn die Kurzbeschreibung des Incidents verschlüsselt ist:  


    var gr = new GlideRecord('incident'); //creates a new incident
    gr.setValue('short_description','test123'); //sets the value to test123
    var sys_ID = gr.insert(); //inserts the record in the Incident table.
    gs.info(gr.getValue('short_description')); //displays the unencrypted value

Bei Verwendung `GetValue() `Um verschlüsselten Text abzurufen, gibt Ihr Skript den verschlüsselten Text nicht mehr zurück. Ihr Skript gibt den nur-Text zurück, vorausgesetzt, der Anwender hat Zugriff auf das kryptografische Modul. `GetValue() `Gibt den verschlüsselten Text zurück, wenn der Anwender keinen Zugriff auf das kryptografische Modul hat.

## Erstellen Sie eine Feldverschlüsselungskonfiguration {#ariaid-title2}

Wählen Sie die zu verschlüsselnden Felder aus, und identifizieren Sie den Verschlüsselungstyp.

### Vorbereitungen

Erforderliche Rolle: security_admin

### Prozedur

1. Navigieren zu AlleKonfiguration der Edge EncryptionVerschlüsselungskonfigurationenNeu erstellenan.
2. Füllen Sie das Formular aus.  
   {#t_ConfigureFieldEncryption__table_nb5_jkf_4r__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Tabelle | Die Tabelle, die das zu verschlüsselnde Feld enthält. |
   | Typ | Gibt an, ob eine Tabellenspalte oder Anhänge für die Tabelle verschlüsselt werden sollen. Wählen Sie Aus Spalte . |
   | Spalte | Das zu verschlüsselnde Feld. Wird nur angezeigt, wenn Typ Ist Spalte . Nur Zeichenfolge, Datum, Datum/Uhrzeit, Journal, Journaleingabe, und URL-Felder werden unterstützt. * Zeichenfolgen- und URL-Felder : Sie können einer übergeordneten Tabelle oder einer untergeordneten Tabelle eine Verschlüsselungskonfiguration hinzufügen. * Datums- und Datums-/Uhrzeitfelder : Sie können nur einer übergeordneten Tabelle eine Verschlüsselungskonfiguration hinzufügen. Sie können einer untergeordneten Tabelle keine neue Verschlüsselungskonfiguration hinzufügen. {#t_ConfigureFieldEncryption__ul_k1q_xtg_3fb} Hinweis: Abhängig von der Anzahl der Datensätze, die von den Feldern „Datum" und „Datum/Uhrzeit" betroffen sind, die Sie verschlüsseln, kann es einige Minuten dauern, bis die Verschlüsselungskonfiguration erstellt wird. Stellen Sie sicher, dass Sie die Verschlüsselungskonfiguration für die Felder „Datum" und „Datum/Uhrzeit" erstellen, wenn das Transaktionsvolumen in der Instanz niedrig ist. |
   | Verschlüsselungstyp | Der zu verwendende Verschlüsselungstyp. |
   [ ]

   {#t_ConfigureFieldEncryption__table_nb5_jkf_4r}  
   Hinweis:  
   Eine bestimmte Kombination aus Tabelle und Feld kann jeweils nur eine aktive Konfiguration haben.
3. Klicken Sie auf Absenden.

### Nächste Maßnahme

Nachdem Sie den Verschlüsselungskonfigurationsdatensatz hinzugefügt haben, können Sie einen Verschlüsselungsauftrag erstellen, um vorhandene Daten zu verschlüsseln. Wenn Sie keinen Verschlüsselungsauftrag ausführen, verschlüsselt Edge die vorhandenen Daten, wenn sich die Daten das nächste Mal ändern. Details finden Sie unter [Planen Sie einen Verschlüsselungsauftrag](https://servicenow-prod.fluidtopics.net/ZUeSqD56bO8g3n8cbEKuZA#t_RuntheEncryptionJob "Sie können einen Auftrag planen, um unverschlüsselte Daten in einem angegebenen Feld zu finden und zu verschlüsseln, indem Sie den für das Feld konfigurierten Standardverschlüsselungsschlüssel verwenden. Wenn Sie keinen Verschlüsselungsauftrag erstellen, nachdem Sie ein Feld für die Verschlüsselung konfiguriert haben, werden nur neue Werte verschlüsselt.").

## Erstellen Sie eine Variablenverschlüsselungskonfiguration {#ariaid-title3}

Wählen Sie Servicekatalog-Variablen aus, die verschlüsselt werden sollen, und identifizieren Sie den Verschlüsselungstyp.

### Vorbereitungen

Erforderliche Rolle: security_admin

### Prozedur

1. Navigieren zu AlleKonfiguration der Edge EncryptionKonfiguration der Variablenverschlüsselungan.
2. In Konfigurationen Der Edge-Verschlüsselungsvariablen Liste, klicken Sie auf Neu .
3. Füllen Sie das Formular aus.  
   {#create-var-encryption__table_nb5_jkf_4r__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Variable | Die zu verschlüsselnde Variable. |
   | Verschlüsselungstyp | Der zu verwendende Verschlüsselungstyp. |
   [ ]

   {#create-var-encryption__table_nb5_jkf_4r}
4. Klicken Sie auf Absenden.
{#create-var-encryption__steps_knv_lqk_5tb}

### Nächste Maßnahme

Nachdem Sie den Verschlüsselungskonfigurationsdatensatz hinzugefügt haben, können Sie einen Verschlüsselungsauftrag erstellen, um vorhandene Daten zu verschlüsseln. Wenn Sie keinen Verschlüsselungsauftrag ausführen, verschlüsselt Edge die vorhandenen Daten, wenn sich die Daten das nächste Mal ändern. Details finden Sie unter [Planen Sie einen Verschlüsselungsauftrag](https://servicenow-prod.fluidtopics.net/ZUeSqD56bO8g3n8cbEKuZA#t_RuntheEncryptionJob "Sie können einen Auftrag planen, um unverschlüsselte Daten in einem angegebenen Feld zu finden und zu verschlüsseln, indem Sie den für das Feld konfigurierten Standardverschlüsselungsschlüssel verwenden. Wenn Sie keinen Verschlüsselungsauftrag erstellen, nachdem Sie ein Feld für die Verschlüsselung konfiguriert haben, werden nur neue Werte verschlüsselt.").

## Deaktivieren Sie eine Verschlüsselungskonfiguration {#ariaid-title4}

Nachdem Sie ein Feld oder die Anhänge einer Tabelle für die Verschlüsselung konfiguriert haben, können Sie die Verschlüsselung stoppen, indem Sie die Verschlüsselungskonfiguration deaktivieren. Nach dem Deaktivieren der Verschlüsselung können Sie einen Entschlüsselungsauftrag für Felder oder einen Entschlüsselungsauftrag für Anhänge ausführen, um die verschlüsselten Daten aus der Instanz zu entfernen.

### Vorbereitungen

Erforderliche Rolle: security_admin

### Warum und wann dieser Vorgang ausgeführt wird

Warnung:  
Durch das Deaktivieren einer Verschlüsselungskonfiguration wird der Verschlüsselungsdatensatz nicht gelöscht, und der Verschlüsselungstyp kann nicht geändert werden.

### Prozedur

1. Navigieren zu Konfiguration der Edge EncryptionKonfigurationen der Edge EncryptionAllean.  
   Die Edge-Verschlüsselungskonfigurationen Liste wird angezeigt.
2. Klicken Sie auf die zu deaktivierende Verschlüsselungskonfiguration.  
   Die Edge-Verschlüsselungskonfiguration Formular wird angezeigt.
3. Klicken Sie auf Aktiv Feld.  
   Die Aktiv Feld ist leer.
4. Klicken Sie auf Aktualisieren.  
   Die Edge-Verschlüsselungskonfigurationen Liste wird angezeigt.

### Nächste Maßnahme

Sie können einen Entschlüsselungs- oder Anhangsentschlüsselungsauftrag ausführen, um Daten in der Instanz zu entschlüsseln. Wenn Sie keinen Auftrag ausführen, werden die verschlüsselten Daten beim nächsten Ändern entschlüsselt.

## Planen Sie einen Verschlüsselungsauftrag {#ariaid-title5}

Sie können einen Auftrag planen, um unverschlüsselte Daten in einem angegebenen Feld zu finden und zu verschlüsseln, indem Sie den für das Feld konfigurierten Standardverschlüsselungsschlüssel verwenden. Wenn Sie keinen Verschlüsselungsauftrag erstellen, nachdem Sie ein Feld für die Verschlüsselung konfiguriert haben, werden nur neue Werte verschlüsselt.

### Vorbereitungen

Erforderliche Rolle: security_admin

### Prozedur

1. Navigieren zu Konfiguration der Edge EncryptionVerschlüsselungskonfigurationenAlle Um einen Auftrag für ein Feld oder zu erstellen Konfiguration der Edge EncryptionKonfiguration der Variablenverschlüsselung Dient zum Erstellen eines Auftrags für eine Variable.
2. Klicken Sie auf das Feld, für das Sie einen Verschlüsselungsauftrag planen möchten.
3. Unter Zugehörige Links , Klicken Sie auf Massenverschlüsselungsauftrag Planen .  
   Die Geplanter Verschlüsselungsauftrag Das Formular wird mit ausgefüllten Feldern angezeigt. Unten im Formular werden Datensätze für alle vorherigen Auftragsausführungen angezeigt.
4. Füllen Sie die Felder im Formular nach Bedarf aus.  
   {#t_RuntheEncryptionJob__table_xss_4g2_zs__entry__2}

   | Feld | Wert |
   |-|-|
   | Name | Geben Sie einen beschreibenden Namen ein. |
   | Aktiv | Deaktivieren Sie dieses Kontrollkästchen, wenn Sie diesen Auftrag deaktivieren möchten. |
   | Auftragsart | Wählen Sie Aus Verschlüsselung . |
   | Tabelle | Wählen Sie eine Tabelle aus. |
   | Spalte | Wählen Sie eine Spalte aus. |
   | Geschätzte Anzahl der Datensätze | Geschätzte Gesamtanzahl der zu verarbeitenden Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . |
   | Historische Datensätze verarbeiten | Wählen Sie diese Option aus, um Verlaufsdatensätze in der Audittabelle zu verarbeiten, wenn das Feld geprüft wird. Beim Verschlüsseln von Verlaufsdatensätzen für ein Feld in der Audittabelle werden sowohl neue als auch alte Werte verschlüsselt. Weitere Informationen zu geprüften Feldern finden Sie unter [Auditing](https://servicenow-prod.fluidtopics.net/0FbRC~AxWDAq38kPlAhHrA "Verfolgen Sie Datensatzänderungen in Auditing-fähigen Tabellen. Standardmäßig verfolgt das System Änderungen unter anderem an den Tabellen „Incident“, „Change“ und „Problem“."). |
   | Schätzen Sie die maximale Anzahl der Audit-Datensätze | Geschätzte maximale Anzahl der zu verarbeitenden auditierten Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . Dieses Feld ist nur sichtbar, wenn Verlaufsdatensätze Verarbeiten Ist ausgewählt. Hinweis: Die Schätzung kann größer sein als die tatsächliche Anzahl der verarbeiteten Datensätze. |
   | Ausführen | Wählen Sie den Zeitraum zwischen Auftragsausführungen aus. |
   | Wird gestartet | Geben Sie das Datum und die Uhrzeit für die erste Ausführung des Auftrags ein. |
   [ ]

   {#t_RuntheEncryptionJob__table_xss_4g2_zs}
5. Klicken Sie im Formularheader auf das Menüsymbol, und wählen Sie aus Speichern .
6. Um eine geschätzte Anzahl der zu aktualisierenden Datensätze anzuzeigen, klicken Sie auf Geschätzte Datensatzanzahl .
7. Um den Auftrag sofort auszuführen, klicken Sie auf Jetzt Ausführen .

## Planen Sie einen Entschlüsselungsauftrag {#ariaid-title6}

Sie können einen Auftrag planen, um Daten in einem verschlüsselten Feld zu entschlüsseln, um klare Daten in der Instanz zu speichern.

### Vorbereitungen

Hinweis:  
Sie müssen den Verschlüsselungsdatensatz für das Feld als inaktiv markieren (löschen Sie Aktiv Box), um den Entschlüsselungsauftrag auszuführen.

Erforderliche Rolle: security_admin

### Prozedur

1. Navigieren zu Konfiguration der Edge EncryptionVerschlüsselungskonfigurationenAlle Um einen Auftrag für ein Feld oder zu erstellen Konfiguration der Edge EncryptionKonfiguration der Variablenverschlüsselung Dient zum Erstellen eines Auftrags für eine Variable.
2. Klicken Sie auf das Feld, das Sie entschlüsseln möchten.
3. Unter Zugehörige Links , Klicken Sie auf Planen Sie Den Massenentschlüsselungsauftrag .  
   Die Geplanter Verschlüsselungsauftrag Das Formular wird mit ausgefüllten Feldern angezeigt. Unten im Formular werden Datensätze für vorherige Auftragsausführungen angezeigt.
4. Füllen Sie die Felder im Formular nach Bedarf aus.  
   {#t_RuntheDecryptionJob__table_xss_4g2_zs__entry__2}

   | Feld | Wert |
   |-|-|
   | Name | Geben Sie einen beschreibenden Namen ein. |
   | Auftragsart | Wählen Sie Aus Entschlüsselung . |
   | Aktiv | Deaktivieren Sie dieses Kontrollkästchen, wenn Sie diesen Auftrag deaktivieren möchten. |
   | Tabelle | Wählen Sie eine Tabelle aus. |
   | Spalte | Wählen Sie eine Spalte aus. |
   | Geschätzte Anzahl der Datensätze | Geschätzte Gesamtanzahl der zu verarbeitenden Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . |
   | Historische Datensätze verarbeiten | Wählen Sie diese Option aus, um Verlaufsdatensätze in der Audittabelle zu verarbeiten, wenn das Feld geprüft wird. Beim Verschlüsseln von Verlaufsdatensätzen für ein Feld in der Audittabelle werden sowohl neue als auch alte Werte verschlüsselt. Weitere Informationen zu geprüften Feldern finden Sie unter [Auditing](https://servicenow-prod.fluidtopics.net/0FbRC~AxWDAq38kPlAhHrA "Verfolgen Sie Datensatzänderungen in Auditing-fähigen Tabellen. Standardmäßig verfolgt das System Änderungen unter anderem an den Tabellen „Incident“, „Change“ und „Problem“."). |
   | Schätzen Sie die maximale Anzahl der Audit-Datensätze | Geschätzte maximale Anzahl der zu verarbeitenden auditierten Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . Dieses Feld ist nur sichtbar, wenn Verlaufsdatensätze Verarbeiten Ist ausgewählt. Hinweis: Die Schätzung kann größer sein als die tatsächliche Anzahl der verarbeiteten Datensätze. |
   | Ausführen | Wählen Sie den Zeitraum zwischen Auftragsausführungen aus. |
   | Wird gestartet | Geben Sie das Datum und die Uhrzeit für die erste Ausführung des Auftrags ein. |
   [ ]

   {#t_RuntheDecryptionJob__table_xss_4g2_zs}
5. Klicken Sie im Formularheader auf das Menüsymbol, und wählen Sie aus Speichern .
6. Um eine geschätzte Anzahl der zu aktualisierenden Datensätze anzuzeigen, klicken Sie auf Geschätzte Datensatzanzahl .
7. Um den Auftrag sofort auszuführen, klicken Sie auf Jetzt Ausführen .

