---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# SafeNet-Schlüsselversionsverwaltung für Edge-Verschlüsselung

# SafeNet-Schlüsselversionsverwaltung für Edge-Verschlüsselung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie die SafeNet-Schlüsselversionsverwaltung, um das Ändern von Schlüsseln zu vereinfachen. Anstatt einen Alias für jeden neuen Schlüssel zu erstellen, behält die SafeNet-Schlüsselversionsverwaltung denselben Alias bei und erhöht die Version.  
Sie müssen die Schlüsselversionsverwaltung in SafeNet einrichten, bevor Sie die SafeNet-Schlüsselversionsverwaltung auf dem Edge-Proxy-Server konfigurieren können.  
Hinweis:  
Edge-Proxys, die vor installiert wurden LondonRelease-Unterstützung für SafeNet-Schlüssel, aber keine SafeNet-Schlüsselversionsverwaltung. Wenn Sie versehentlich einen versionierten Schlüssel auf einem verwenden KingstonOder früherer Proxy, wenn Sie ein Upgrade auf durchführen LondonOder später, die LondonOder später erkennt der Proxy dieses Problem, und um einen potenziellen Datenverlust zu verhindern, startet der Proxy nicht.

Sie müssen zuerst einen Massenschlüsselrotationsauftrag oder einen einzelnen Schlüsselrotationsauftrag planen, um den alten versionierten SafeNet-Schlüssel durch einen nicht versionierten Schlüssel zu ersetzen, und dann bei Bedarf einen neuen versionierten SafeNet-Schlüssel erstellen. Dieser neue versionierte Schlüssel kann sicher mit verwendet werden LondonOder später Proxy, und Sie können den Proxy neu starten.

## Konfiguration des Verschlüsselungsschlüssels {#safenet-key-versioning__section_hh3_32k_h2b}

Bei Verwendung von versionierten SafeNet-Schlüsseln enthält der Abschnitt „Standardschlüssel ändern" des Formulars „Verschlüsselungsschlüsselkonfiguration" neue Felder für Schlüsselversion Der standardmäßigen 128-Bit- und 256-Bit-Schlüssel. Schlüsselversion Felder sind ausgegraut und können nicht bearbeitet werden.

Verfahren finden Sie unter [Konfigurieren Sie Verschlüsselungsschlüssel in der Instanz](https://servicenow-prod.fluidtopics.net/dPfLD0iUY7e2yqfCjykxAw "Edge Encryption Stellt die Tools zur Verwaltung von Verschlüsselungsschlüsseln bereit, ohne den Proxy offline zu setzen.").

## Versionierte Schlüssel {#safenet-key-versioning__section_dpk_n2k_h2b}

Wenn Sie versionierte SafeNet-Schlüssel verwenden, wenn Sie zu navigieren Konfiguration der Edge EncryptionKonfiguration des VerschlüsselungsschlüsselsAlle Schlüssel, Versionierte Schlüssel enthalten Schlüsselversion .

Für die ersten Einträge, die Sie im Abschnitt „Standardschlüssel ändern" des Formulars „Verschlüsselungsschlüsselkonfiguration" vornehmen, wird keine Versionsnummer angezeigt. Wenn der Proxy-Server einen Schlüssel von SafeNet anfordert, fügt das System eine neue Zeile für den Alias hinzu und fügt hinzu Schlüsselversion .  
Im obigen Beispiel AES128key Ist dreimal aufgeführt:

* Die erste Auflistung mit Nein Schlüsselversion Angegeben, ist der erste Eintrag.
* Die zweite Liste, mit 1 In Schlüsselversion Spalte ist die erste Version des Schlüssels, der von SafeNet zurückgegeben wird.
* Die dritte Liste, mit 2 In Schlüsselversion Spalte ist die zweite Version des Schlüssels, der von SafeNet zurückgegeben wird.
* Da andere Versionen des Schlüssels von SafeNet zurückgegeben werden, werden neue Zeilen hinzugefügt, um aufzuzeichnen Schlüsselversion Jetzt in Gebrauch.
{#safenet-key-versioning__ul_s4y_pmx_c2b}

