---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Richten Sie ungebundene Technologieschlüssel ein

# Richten Sie ungebundene Technologieschlüssel ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie Schlüssel für ungebundene Technologie (zuvor dynamische Sicherheit) mit Edge EncryptionIndem der base64-codierte umschlossene Verschlüsselungsschlüssel als Textdatei auf gespeichert wird Edge EncryptionProxy-Server und Bereitstellung des umschließenden Schlüsselalias. Die Implementierung von ungebundener Technologie verwaltet die Kontrolle über den umschließenden Schlüssel.

## Vorbereitungen

Erforderliche Rolle: security_admin  
Identifizieren Sie in Ihrer Implementierung von ungebundener Technologie sowohl den umschließenden Schlüssel als auch den umschlossenen Schlüssel. Verwenden Sie den RSA/ECB/OAEPWITHSHA-256ANDMGF1PADDING-Algorithmus zum Umbrechen und Auffüllen. Exportieren Sie den umschlossenen Schlüssel im base64-codierten Textformat. Speichern Sie die Datei mit dem Schlüsselalias als Namen ohne Dateierweiterung.  
Hinweis:  
Bei Verwendung von Verschlüsselungsschlüsseln für ungebundene Technologie mit Edge Encryption, Installieren Sie den Proxy-Server mithilfe des Befehlszeilen-Installationsprogramms auf dem ungebundenen Client-Computer. Die Edge EncryptionDer Proxy-Server muss auf demselben Computer wie der Client für ungebundene Technologie ausgeführt werden.

## Prozedur

1. Fügen Sie den umschlossenen Verschlüsselungsschlüssel im base64-codierten Textformat zu hinzu \<proxy-installation-directory\>/Schlüssel Verzeichnis.  
   Der Name der Datei muss der Schlüsselalias ohne Dateierweiterung sein.
2. Aktualisieren Sie edgeencryption.properties Datei.
   1. Ändern Sie in \<proxy-installation-directory\>/Konf. Verzeichnis.
   2. Öffnen Sie edgeencryption.properties Datei.
   3. Geben Sie die Dateispeichereigenschaften ein, und legen Sie den Wert von fest edgeencryption.keyfile.directoryBis Schlüssel .  
      Diese Eigenschaft weist den Proxy-Server an, nach dem Verschlüsselungsschlüssel in zu suchen \<Java-home-directory\>/Schlüssel Verzeichnis.

      Weitere Informationen zu finden Edge EncryptionEigenschaften, siehe [Eigenschaften des Edge Encryption-Proxy-Servers](https://servicenow-prod.fluidtopics.net/1r6YfqwLCeNf7nPUZsQQ3Q "Die edgeencryption.properties Konfigurationsdatei befindet sich in <installation directory>/conf/ Ordner enthält Eigenschaften, die zum Konfigurieren Ihrer Umgebung verwendet werden.").
   4. Heben Sie die Kommentare der Eigenschaften für die Konfiguration des dyadischen Anbieters auf, und legen Sie den Wert fest edgeencryption.ekm.provider.rsa.wrapping.key.aliasZum umschließenden Schlüsselalias in Ihrer ungebundenen Implementierung.
   5. Speichern und schließen Sie die Datei.
   {#unbound-key-install__substeps_sbz_ny1_dt}

## Nächste Maßnahme

Fügen Sie der Instanz den Verschlüsselungsschlüssel-Alias hinzu. Der Verschlüsselungsschlüsselalias ist der Dateiname des umschlossenen Verschlüsselungsschlüssels, der zu hinzugefügt wurde \<proxy-installation-directory\>/Schlüssel Verzeichnis. Beispiel: Wenn die Datei im Verzeichnis benannt ist Myungrenzenkey , Fügen Sie diesen Namen zu hinzu Schlüsselalias Feld. Siehe [Konfigurieren Sie Verschlüsselungsschlüssel in der Instanz](https://servicenow-prod.fluidtopics.net/dPfLD0iUY7e2yqfCjykxAw "Edge Encryption Stellt die Tools zur Verwaltung von Verschlüsselungsschlüsseln bereit, ohne den Proxy offline zu setzen.").

