---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Schlüsselverwaltung für Edge Encryption

# Schlüsselverwaltung für Edge Encryption {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Sie sind für die Bereitstellung und Verwaltung der von verwendeten Verschlüsselungsschlüssel verantwortlich Edge Encryption.
Dieses Thema bezieht sich auf Schlüssel für Edge EncryptionProdukt. Wenn Sie nach Informationen zum Schlüsselmanagement-Framework suchen, das mit verwendet werden kann Feldverschlüsselung, Siehe [Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/fQtVUn0SobABn_aQzzUecA "Die Key Management Framework(KMF) mit API/UX können Sie die Ausführung kryptografischer Vorgänge auf Ihrem vollständig anpassen und verwalten ServiceNowInstanz. Die ServiceNow Key Management FrameworkBietet eine sichere und umfassende Schnittstelle für instanzseitige kryptografische Schlüsselverwaltungsservices.").  
Beim Abrufen und Erstellen von Verschlüsselungsschlüsseln zur Unterstützung der von verwendeten Verschlüsselungstypen Edge Encryption, Beachten Sie Folgendes:

* Gibt an, ob AES 128-Bit oder AES 256-Bit verwendet werden soll. Sie müssen einen standardmäßigen 128-Bit-AES-Verschlüsselungsschlüssel definieren, auch wenn er nicht verwendet wird.
* Gibt an, ob Dateisystem, Java-Schlüsselspeicher oder Enterprise Key Management (EKM) verwendet werden soll.
* Wann Verschlüsselungsschlüssel rotiert werden sollen.
* Wann und ob ein Massenverschlüsselungsauftrag verwendet werden soll, um Daten mit dem neuen Schlüssel erneut zu verschlüsseln.
{#c_EncryptionKeyManagement__ul_mnr_nsk_3s}

Bevor Sie einen Schlüssel aus den Proxy-Konfigurationsdateien und dem Schlüsselspeicher entfernen, müssen Sie alle Daten in der Instanz entschlüsseln, die den Schlüssel verwendet. Sie können dies tun, indem Sie einen neuen Verschlüsselungsschlüssel hinzufügen und einen Massenschlüssel-Rotationsauftrag planen.

## Schlüsselspeicher

Edge Encryption Unterstützt die folgenden Typen von Schlüsselspeicher.

Dateispeicher
:   Schlüssel werden in einer Datei in einem Dateisystem gespeichert, auf das von zugegriffen werden kann Edge EncryptionProxy. In einer Datei gespeicherte Verschlüsselungsschlüssel werden nicht verschlüsselt, daher liegt es in Ihrer Verantwortung, diese Dateien zu schützen.

Java-Schlüsselspeicher
:   Schlüssel werden im JCEKS-Schlüsselspeicher von Java gespeichert. Ein Java-Schlüsselspeicher ist durch ein Passwort geschützt, daher ist er sicherer als das Speichern von Schlüsseln in einer Datei im Dateispeicher. Ein einzelner Java-Schlüsselspeicher kann mehrere Schlüssel speichern, und die Schlüssel werden durch einen Schlüsselalias identifiziert, was die Verwaltung mehrerer Schlüssel erleichtert.

Unternehmensschlüsselverwaltung (EKM)
:   Schlüssel werden mit den Schlüsselverwaltungssystemen „SafeNet KeySecure" oder „Unbound Technology" gespeichert und abgerufen.

Die Edge EncryptionProxy wird mit der Java-JCEKS-Schlüsselspeicherdatei namens geliefert Schlüsselspeicher.jceks In Schlüsselspeicher Verzeichnis. Diese Schlüsselspeicherdatei enthält ServiceNowÖffentlicher Schlüssel, der zum Validieren der von signierten Verschlüsselungsregeln verwendet wird ServiceNow.{#c_EncryptionKeyManagement__jceks}  
Hinweis:  
Wenn Sie einen anderen Schlüsselspeicher als den Java-JCEKS-Schlüsselspeicher des Basissystems verwenden, müssen Sie importieren ServiceNowÖffentlicher Schlüssel in Ihrem Schlüsselspeicher. Der öffentliche Schlüssel-Alias ist servicenow.

Zusätzlich zu den Verschlüsselungsschlüsseln wird der Java-JCEKS-Schlüsselspeicher verwendet, um das RSA-Schlüsselpaar für die digitale Signatur der Verschlüsselungskonfigurations- und Verschlüsselungsregeln zu speichern, die in der Instanz gespeichert sind, und das digitale Zertifikat, das das Edge EncryptionProxy verwendet, um eine sichere Verbindung mit den Browsern und anderen Clients herzustellen.
* **[SafeNet-Schlüsselversionsverwaltung für Edge-Verschlüsselung](https://servicenow-prod.fluidtopics.net/_MvPDWN2brPMYGCDURwuFQ)**   
  Verwenden Sie die SafeNet-Schlüsselversionsverwaltung, um das Ändern von Schlüsseln zu vereinfachen. Anstatt einen Alias für jeden neuen Schlüssel zu erstellen, behält die SafeNet-Schlüsselversionsverwaltung denselben Alias bei und erhöht die Version.

