---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Edge Encryption Wird Aktualisiert

# Edge Encryption Wird Aktualisiert {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 Minuten Lesedauer

Sowohl Instanz-Upgrades als auch Proxy-Server-Upgrades erfordern besondere Berücksichtigung in einem Edge EncryptionUmgebung.

## Instanz-Upgrades {#c_UpdateEdgeEncryptionProxy__section_ayt_zqt_pdb}

Instanz-Upgrades in einer Edge Encryption-Umgebung erfordern Vorsicht, um sicherzustellen, dass Edge-Steuerungen nach dem Instanz-Upgrade ordnungsgemäß funktionieren.  
Während eines Instanz-Upgrades sollten Sie Folgendes nicht hinzufügen, bearbeiten oder löschen:

* Edge-Verschlüsselungskonfigurationen
* Edge-Verschlüsselungsregeln
* Edge Encryption-Tokenisierungsmuster
* Geplante Aufgaben der Edge-Verschlüsselung
* Konfigurationen des Edge-Verschlüsselungsschlüssels
* Geplante Upgrades von Edge Encryption
* IP-Konfigurationen der Denylist für Edge Encryption
{#c_UpdateEdgeEncryptionProxy__ul_yfs_zrt_pdb}

Alle geplanten Aufgaben, die während des Instanz-Upgrades ausgeführt werden, werden nicht abgeschlossen. Um den unterbrochenen Auftrag abzuschließen, führen Sie den Auftrag erneut aus, sobald die Instanz aktualisiert wurde. Wenn Sie den Auftrag neu planen, geht die Verarbeitung, die vor dem Instanzupgrade stattgefunden hat, nicht verloren, und der Auftrag verarbeitet nur die Daten, die noch nicht verarbeitet wurden.

## Proxy-Server-Upgrades {#c_UpdateEdgeEncryptionProxy__section_j52_brt_pdb}

Planen Sie ein Proxy-Upgrade, damit die Instanz das Upgrade von durchführen kann Edge EncryptionProxy-Server, oder aktualisieren Sie den Proxy-Server jederzeit manuell.  
Warnung:  
Bei einem Upgrade unter Windows treten möglicherweise Dateisperrungsprobleme auf, und das Upgrade kann fehlschlagen. Damit das Upgrade erfolgreich ist, dürfen im Installationsverzeichnis keine Dateien geöffnet sein. Außerdem darf im Installationsverzeichnis keine Shell vorhanden sein. Insbesondere wenn Sie den Proxy über die Befehlszeile starten (über <kbd class="ph userinput">Bin\edgeencryption.bat – Installation/Start </kbd>) Im Installationsverzeichnis sollten Sie diese Shell schließen oder danach aus dem Installationsverzeichnis verschieben. Es dürfen keine Dateien im Installationsverzeichnis von einem Editor oder einer anderen Anwendung geöffnet werden.

## Drittparteibibliotheken {#c_UpdateEdgeEncryptionProxy__section_kpx_dl5_rhb}

Drittanbieterbibliotheken, z. B. Gemalto, gehen bei Instanz- und Proxy-Server-Upgrades verloren, wenn sie im selben Verzeichnis aufbewahrt werden. Sie können Folgendes ausführen, um den Verlust von Drittanbieterbibliotheken während Upgrades zu verhindern:

1. Fügen Sie die folgende Eigenschaft manuell zu edgeencryption.properties: hinzu<kbd class="ph userinput">edgeencryption.ekm.provider.classname = com.snc.edgecryption.Encryption.CloudEdgeNaeKeyProvider</kbd>

2. Fügen Sie hinzu edgeencryption.thirdparty.vendor.library.pathStandorteigenschaft der Lieferantenbibliothek und legen Sie sie auf fest <kbd class="ph userinput">/Path/to/JAR </kbd>.

   Zum Beispiel:

   <kbd class="ph userinput">Edgecryption.thirdParty.Vendor.Library.path = /App/servicenow/libs</kbd>
3. Kopieren Sie die SafeNet-JARs in diesen Pfad.
{#c_UpdateEdgeEncryptionProxy__ol_zww_tj5_rhb}

Nachdem Sie die Drittanbieterbibliotheken außerhalb von installiert haben Edge EncryptionInstallation, gehen sie während Upgrades nicht mehr verloren.

## Geplante Upgrades {#c_UpdateEdgeEncryptionProxy__section_kbp_f21_xdb}

Wichtig:  
Während ServiceNowInstanz-Upgrades, aktualisieren Sie auch Ihre Proxy-Serverversion, um sie an Ihrer Instanzversion anzupassen und die Wahrscheinlichkeit von Kompatibilitätsproblemen zu reduzieren.  
Planen Sie ein Upgrade, damit die Instanz den Proxy-Server zum geplanten Zeitpunkt aktualisieren kann. Diese Funktionalität ist nach dem Upgrade standardmäßig verfügbar. Ein geplantes Upgrade enthält diese Ereignisse:

1. Der Proxy-Server überprüft mit der Instanz, ob eine neue Version für ein Upgrade verfügbar ist. Neue Versionen werden im Allgemeinen verfügbar, wenn die Instanz aktualisiert wird.
2. Der Administrator erhält bei der Anmeldung eine Benachrichtigung, wenn eine neue Version des Proxy-Servers verfügbar ist.
3. Der Administrator kann [Planen Sie ein Upgrade des Edge Encryption-Proxy-Servers](https://servicenow-prod.fluidtopics.net/heaWo7wq13oQQ8U61E3cMw "Erstellen Sie einen Upgradezeitplan, damit die Instanz einen veralteten Proxy-Server upgraden kann.")Für jeden Proxy-Server.  
   Hinweis:  
   Nur Anwender mit der Rolle „Security_admin" können einen Upgradezeitplan über den Proxy-Server erstellen.
4. Sobald das Upgrade geplant ist, wird der Proxy-Server automatisch zum geplanten Zeitpunkt aktualisiert. Während des Upgrades ist der Proxy-Server nur für kurze Zeit offline.  
   Hinweis:  
   Da der Proxy-Server während des Upgrades neu startet, ist er für kurze Zeit offline. Die Zeit wird von Ihrer Umgebung und der Dauer bestimmt, die zum Anhalten und Neustarten des Proxy-Service benötigt wird.
5. Während des geplanten Upgrades wird ein neues Proxy-Verzeichnis erstellt, und Ihre Konfigurationsdateien werden in das neue Verzeichnis kopiert. Neue Eigenschaften werden in Ihre vorhandene Eigenschaftendatei geschrieben. Die folgenden Dateien oder Verzeichnisse in Ihrem alten Proxy-Verzeichnis werden in das neue Proxy-Verzeichnis kopiert.
   * /Konf Verzeichnis
   * /Keys Verzeichnis
   * /Schlüsselspeicher Verzeichnis
   * java/JRE/lib/Security/cacerts Datei

   {#c_UpdateEdgeEncryptionProxy__ul_xpb_s21_xdb}  
   Daher werden Ihre Schlüssel, Schlüsselspeicher, Einstellungen und Zertifikate beibehalten.  
   Hinweis:  
   Nur die oben genannten Dateien werden in das neue Proxy-Verzeichnis kopiert. Alle anderen anwenderdefinierten Dateien im Proxy-Serververzeichnis werden während eines geplanten Upgrades nicht beibehalten. Die Upgradeprotokolldatei befindet sich im ursprünglichen Proxy-Verzeichnis im folgenden Ordner: \<original-proxy-directory\>/tmp/Upgrade-Wrapper/bin .
{#c_UpdateEdgeEncryptionProxy__ol_wpb_s21_xdb}

## Voraussetzungen für geplante Upgrades {#c_UpdateEdgeEncryptionProxy__section_nx5_fg1_xdb}

Stellen Sie Folgendes sicher, bevor Sie ein Upgrade für einen Edge Encryption-Proxy planen:

1. Die <var class="keyword varname">JAVA_HOME </var>Umgebungsvariable verweist auf eine Java-Installation auf dem Computer, die sich außerhalb der Verzeichnisstruktur des Edge Encryption-Proxys befindet.
2. Die <var class="keyword varname">JAVA_HOME </var>Umgebungsvariable verweist auf eine Java-Installation mit Version 1,8_u144 oder höher.
3. Die -Djava.io.tmpdirParameter in der Datei Wrapper.conf des Edge Encryption-Proxys verweist auf ein Verzeichnis, das sich AUSSERHALB der Verzeichnisstruktur des Edge Encryption-Proxys befindet, und der Proxy verfügt über Lese-/Schreib-/Ausführungsberechtigungen für das Verzeichnis. Optional können Sie den Parameter vollständig kommentieren, damit Java seinen standardmäßigen TMP-Speicherort verwendet.
{#c_UpdateEdgeEncryptionProxy__ol_xj5_x21_xdb}

## Manuelle Upgrades {#c_UpdateEdgeEncryptionProxy__section_y52_321_xdb}

Anstatt einen Upgradezeitplan zu erstellen, können Sie jeden Proxy-Server manuell über die Befehlszeile aktualisieren. Siehe [Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Linux durch](https://servicenow-prod.fluidtopics.net/XtjF82Aj~FAmNZ6U5tWx4g "Aktualisieren Sie einen Proxy, der unter Linux ausgeführt wird.")Oder [Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Windows durch](https://servicenow-prod.fluidtopics.net/osybleP4kfZhep41TMIt0A "Aktualisieren Sie einen Proxy, der unter Windows ausgeführt wird.").

## Proxy-Build-Status {#c_UpdateEdgeEncryptionProxy__section_wj2_ymc_mdb}

Sie können einfach erkennen, ob ein Proxy-Server veraltet ist, indem Sie zu navigieren Konfiguration der Edge EncryptionProxysAllean. Der Status Ihres Proxy-Builds wird in angegeben Proxy-Build Spalte nach den folgenden Farben:

Grün
:   Ihr Proxy-Server ist aktuell.

Gelb
:   Ihr Proxy-Server ist veraltet, und ein Upgrade ist erforderlich.

Orange
:   Upgrade fehlgeschlagen. Ihr Proxy-Server wird auf die alte Version zurückgesetzt, um sicherzustellen, dass keine Ausfallzeiten auftreten.

## Beheben Sie ein Problem bei einem fehlgeschlagenen geplanten Proxy-Upgrade {#c_UpdateEdgeEncryptionProxy__section_xj2_ymc_mdb}

Wenn ein geplantes Proxy-Upgrade fehlschlägt, kehrt der Proxy-Server auf die Version zurück, von der Sie ein Upgrade durchführen. Alle ursprünglichen Daten, Schlüssel und Konfigurationsdateien werden beibehalten. Dieser Vorgang kann einige Minuten dauern. Kontakt Kundenservice und SupportUm ein erfolgreiches Upgrade sicherzustellen.  
Um den Grund für den Fehler zu bestimmen, können Sie überprüfen Fehlergrund Im Upgradezeitplan. Darüber hinaus wird das Installationsverzeichnis für das fehlgeschlagene Upgrade gepflegt, sodass Protokolldateien für die Fehlerbehebung verfügbar sind.  
Hinweis:  
Bevor Sie zusätzliche Proxy-Verzeichnisse löschen, bestätigen Sie immer, welches Verzeichnis aktuell ist, indem Sie die Protokolldateien überprüfen. Wenn die Protokolldateien aktuelle Aktivitäten aufweisen, ist der Proxy möglicherweise mit Ihrer Instanz verbunden.

Wenn ein geplantes Proxy-Upgrade wiederholt fehlschlägt, können Sie Ihren Proxy-Server manuell aktualisieren. Siehe [Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Linux durch](https://servicenow-prod.fluidtopics.net/XtjF82Aj~FAmNZ6U5tWx4g "Aktualisieren Sie einen Proxy, der unter Linux ausgeführt wird.") und [Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Windows durch](https://servicenow-prod.fluidtopics.net/osybleP4kfZhep41TMIt0A "Aktualisieren Sie einen Proxy, der unter Windows ausgeführt wird.").

## Java-Mindestanforderungen {#c_UpdateEdgeEncryptionProxy__section_g3j_glt_n1b}

Der Hostcomputer, der installiert oder ausgeführt wird Edge EncryptionDer Proxy-Server muss eine unterstützte Java-Version beibehalten. Aktuell unterstützte Versionen sind Java 17.0.3 oder höher in der 17.x-Versionsreihe.  
Hinweis:  
Java 11 wird ab dem Yokohama-Release nicht mehr unterstützt. Aktualisieren Sie Ihre Umgebung mit Edge EncryptionProxy für Java 17, bevor Sie versuchen, Yokohama oder höhere Versionen von zu installieren Edge EncryptionProxy.

Wenn Sie die 256-Bit-Verschlüsselung von AES mit Java 8 Update 141 (8u141) oder niedriger verwenden, müssen Sie die JCE-Gerichtsbarkeitsrichtliniendateien (Java Cryptography Extension) installieren, indem Sie sie in das Java-Startverzeichnis des Systems kopieren Edge EncryptionProxy-Serverhost. Fügen Sie diese Dateien zu hinzu \<Java-home-directory\>/JRE/lib/Security Ordner, bevor ein geplantes oder manuelles Upgrade durchgeführt wird. Informationen zum Installieren der AES-256-Bit-Verschlüsselungsrichtliniendateien finden Sie unter [Konfigurieren Sie den 256-Bit-AES-Verschlüsselungsschlüssel](https://servicenow-prod.fluidtopics.net/1e4P9pI6yKRxXZhbyN4EEQ "Nachdem Sie den 128-Bit-AES-Schlüssel über das Edge-Proxy-Installationsprogramm konfiguriert haben, können Sie optional einen 256-Bit-AES-Verschlüsselungsschlüssel konfigurieren, um Ihre Daten zu verschlüsseln.").

## Gemischte Proxy-Versionsumgebungen {#c_UpdateEdgeEncryptionProxy__section_z3q_cr5_s1b}

Obwohl eine Umgebung, in der alte Versionen des Proxy-Servers mit aktuellen Versionen des Proxy-Servers ausgeführt werden, nicht empfohlen wird, wird sie unterstützt, wenn sich alle Proxy-Server innerhalb derselben Versionsfamilie wie Ihre Instanz befinden. Beispiel: Wenn Sie eine Instanz auf haben YokohamaRelease unterstützt Ihre Umgebung Proxy-Server von jedem YokohamaPatch oder Hotfix. Die folgenden Einschränkungen gelten jedoch.  
* Wenn ein Proxy-Server Funktionen unterstützt, die ein anderer Proxy nicht unterstützt, wird ein inkonsistentes Verhalten angezeigt, je nachdem, welcher Proxy-Server verwendet wird.
* Wenn ein Proxy-Server veraltet ist, enthält er möglicherweise keine aktuellen Sicherheitserweiterungen.
{#c_UpdateEdgeEncryptionProxy__ul_gr1_cyw_15}

Wenn ein Proxy-Server aus einem vorherigen Release mit einem neueren Release der Instanz registriert ist, erhalten Sie regelmäßige Benachrichtigungen, dass der Proxy-Server veraltet ist. Um eine optimale und sichere Umgebung zu gewährleisten, ServiceNowEmpfiehlt, Ihren Proxy-Server immer auf die neueste Version der von Ihrer Instanz unterstützten Software zu aktualisieren.
* **[Planen Sie ein Upgrade des Edge Encryption-Proxy-Servers](https://servicenow-prod.fluidtopics.net/heaWo7wq13oQQ8U61E3cMw)**   
  Erstellen Sie einen Upgradezeitplan, damit die Instanz einen veralteten Proxy-Server upgraden kann.
* **[Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Linux durch](https://servicenow-prod.fluidtopics.net/XtjF82Aj~FAmNZ6U5tWx4g)**   
  Aktualisieren Sie einen Proxy, der unter Linux ausgeführt wird.
* **[Führen Sie ein manuelles Upgrade eines Edge Encryption-Proxy-Servers unter Windows durch](https://servicenow-prod.fluidtopics.net/osybleP4kfZhep41TMIt0A)**   
  Aktualisieren Sie einen Proxy, der unter Windows ausgeführt wird.
* **[Rollback eines Edge Encryption-Proxy-Server-Upgrades durchführen](https://servicenow-prod.fluidtopics.net/xi~RBAHWdFl6dJsOzRaejg)**   
  Wenn ein Proxy-Upgrade nicht erfolgreich ist, können Sie zur vorherigen Version zurückkehren.

