---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Key Management Framework

# Key Management Framework {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie Key Management Framework( KMF) Zum Generieren, Austauschen, Speichern, Verwenden und Ersetzen Ihrer kryptografischen Schlüssel. KMF hilft Ihnen, Schlüssel und Vorgänge zu verwalten, die zum Schutz der Daten in Ihrer ServiceNow-Instanz verwendet werden.
Schlüsselverwaltung bezieht sich auf die Aktivitäten, die an der Verarbeitung Ihrer kryptografischen Schlüssel und zugehörigen Sicherheitsparameter während des Lebenszyklus des Schlüssels beteiligt sind. Schlüsselverwaltung basiert auf [Nationales Institut für Standards und Technologie (NIST) 800-57](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf)Richtlinien. Gemäß diesen Richtlinien können Sie KMF verwenden, um:

* Weisen Sie dedizierte Rollen für kryptografische Verwaltung und Vorgänge, Audits und Integration zu.
* Erstellen Sie kryptografische Module, um kryptografische Spezifikationen für eindeutige kryptografische Zwecke und Schlüsseltypen zu konfigurieren.
  * Symmetrischer Schlüssel: Verschlüsselung und Entschlüsselung, Schlüsselumbruch und -Entpackung und Authentifizierung
  * Asymmetrischer Schlüssel: Generierung und Verifizierung digitaler Signaturen, Verschlüsselung und Entschlüsselung, Schlüsselumbruch und -Entpackung
  {#encryption__ul_dgq_ptc_snb}
* Verwalten Sie Ihren Schlüssellebenszyklus, um Schlüssel zu generieren, zu rotieren, zu widerrufen und anzuhalten, einschließlich Unterstützung mehrerer schlüssellebenszyklusstatus
* Erstellen Sie Modulzugriffsrichtlinien (Maps), um Zugriffssteuerungen zu erzwingen und nur Anwendern und Skripts Zugriff zu gewähren, die Sie auswählen.
* Schützen Sie Ihre kryptografischen Schlüssel mit dem Federal Information Processing Standard (FIPS) 140-2-L3 Hardware Root of Trust (rot), der öffentlichen Schlüsselinfrastruktur (PKI), der Schlüsselhierarchie und der Umschlagverschlüsselung.
* Weisen Sie Anwendern die Audit-Rolle zu, um Auditinformationen wie Statistiken zur Schlüsselnutzung anzeigen zu können.
{#encryption__ul_uyg_53v_kmb}

## Erste Schritte {#encryption__section_ucy_yrq_dsb}

|-|-|-|
| [Untersuchen des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/N1MSCD_tiGOcsXnr2i111A "Verwenden Sie die Sicherheitskonfigurationsseite, um einen Überblick über die Sicherheitslage Ihrer Instanz zu erhalten. Zeigen Sie Ihre Compliance-Punktzahl für Härtung an, erkennen Sie grafische Trends, analysieren Sie die häufigsten nicht konformen Härtungseinstellungen, und sehen Sie sich die Ergebnisse Ihrer Sicherheitsscans an.") [Erfahren Sie mehr über die Komponenten des Schlüsselverwaltungs-Frameworks und wie Sie sie verwenden, um zu verwalten, wie kryptografische Vorgänge in Ihrer Instanz ausgeführt werden.](https://servicenow-prod.fluidtopics.net/p_dFAMdf1PP1VkOtBCyb6w "Erfahren Sie mehr über die Komponenten des Schlüsselverwaltungs-Frameworks (KMF) und wie Sie sie verwenden, um zu verwalten, wie kryptografische Vorgänge auf Ihrer Instanz ausgeführt werden.") | [Konfigurieren des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/N1MSCD_tiGOcsXnr2i111A "Verwenden Sie die Sicherheitskonfigurationsseite, um einen Überblick über die Sicherheitslage Ihrer Instanz zu erhalten. Zeigen Sie Ihre Compliance-Punktzahl für Härtung an, erkennen Sie grafische Trends, analysieren Sie die häufigsten nicht konformen Härtungseinstellungen, und sehen Sie sich die Ergebnisse Ihrer Sicherheitsscans an.") [Erstellen und verwalten Sie Schlüsselverwaltungskomponenten, um anzupassen und zu verwalten, wie kryptografische Vorgänge auf Ihrem ausgeführt werden ServiceNow Instanz.](https://servicenow-prod.fluidtopics.net/p_dFAMdf1PP1VkOtBCyb6w "Erfahren Sie mehr über die Komponenten des Schlüsselverwaltungs-Frameworks (KMF) und wie Sie sie verwenden, um zu verwalten, wie kryptografische Vorgänge auf Ihrer Instanz ausgeführt werden.") | [Referenz Für Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/N1MSCD_tiGOcsXnr2i111A "Verwenden Sie die Sicherheitskonfigurationsseite, um einen Überblick über die Sicherheitslage Ihrer Instanz zu erhalten. Zeigen Sie Ihre Compliance-Punktzahl für Härtung an, erkennen Sie grafische Trends, analysieren Sie die häufigsten nicht konformen Härtungseinstellungen, und sehen Sie sich die Ergebnisse Ihrer Sicherheitsscans an.") [Erstellen und verwalten Sie Schlüsselverwaltungskomponenten, um anzupassen und zu verwalten, wie kryptografische Vorgänge auf Ihrem ausgeführt werden ServiceNow Instanz.](https://servicenow-prod.fluidtopics.net/p_dFAMdf1PP1VkOtBCyb6w "Erfahren Sie mehr über die Komponenten des Schlüsselverwaltungs-Frameworks (KMF) und wie Sie sie verwenden, um zu verwalten, wie kryptografische Vorgänge auf Ihrer Instanz ausgeführt werden.") |
|   | [Aktionen des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/N1MSCD_tiGOcsXnr2i111A "Verwenden Sie die Sicherheitskonfigurationsseite, um einen Überblick über die Sicherheitslage Ihrer Instanz zu erhalten. Zeigen Sie Ihre Compliance-Punktzahl für Härtung an, erkennen Sie grafische Trends, analysieren Sie die häufigsten nicht konformen Härtungseinstellungen, und sehen Sie sich die Ergebnisse Ihrer Sicherheitsscans an.") [Verwenden Sie KMF-Funktionen, um Schlüssel zu verwalten, zu widerrufen oder zu rotieren, um vertrauliche Daten mit den neuesten Verschlüsselungsmaterialien und Lebenszyklusvorgängen zu sichern.](https://servicenow-prod.fluidtopics.net/9oOMzT8P1ppvMDwUJuH8qQ "Eine der Kernfunktionen von KMF besteht darin, die Fähigkeit zur Verwaltung von Schlüsseln bereitzustellen, z. B. das Widerrufen oder Drehen von Schlüsseln.  KMF schützt vertrauliche Daten ordnungsgemäß mit den neuesten Verschlüsselungsmaterialien und Lebenszyklusvorgängen.") |   |
[ ]

{#encryption__table_y4x_cxd_nzb}

## Aktivierungsinformationen {#encryption__section_phy_rtz_fvb}

Die ServiceNowDas Abonnementpaket „Plattformverschlüsselung" ist eine gewerbliche Gruppenberechtigung, die umfasst Key Management Framework, Feldverschlüsselung Enterprise, Cloud-Verschlüsselung, Und Datenbankverschlüsselung.

Feldverschlüsselung EnterpriseIst die unbegrenzte Lizenz von Feldverschlüsselung. Die FeldverschlüsselungDas Enterprise-Plugin ist mit der Aktivierung des Plugins com.glide.now.platform.encryption verfügbar. Weitere Informationen finden Sie unter [Abonnementpaket für Verschlüsselung und Schlüsselverwaltung](https://servicenow-prod.fluidtopics.net/w7dX8KdJ~TE6a7Ln_xbuLQ "Mit Schlüsselverwaltung, FeldverschlüsselungWird ohne zusätzliche Gebühr aktualisiert, um hoch konfigurierbare Verschlüsselungsmodule einzubeziehen. Sie können auch optional ein Upgrade auf die Lizenz für unbegrenzte Nutzung durchführen. Abonnieren Sie das neue Verschlüsselungsberechtigungspaket Plattformverschlüsselung, das enthält Feldverschlüsselung EnterpriseUnd Cloud-Verschlüsselung.").  
Hinweis:  
KMF unterstützt keine Domänentrennung, kann jedoch mit lokalen Instanzen verwendet werden.
* **[Untersuchen des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/p_dFAMdf1PP1VkOtBCyb6w)**   
  Erfahren Sie mehr über die Komponenten des Schlüsselverwaltungs-Frameworks (KMF) und wie Sie sie verwenden, um zu verwalten, wie kryptografische Vorgänge auf Ihrer Instanz ausgeführt werden.
* **[Konfigurieren des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/QklJbg9yCorvhNmGha2bow)**   
  Erstellen und verwalten Sie Schlüsselverwaltungskomponenten, um anzupassen und zu verwalten, wie kryptografische Vorgänge auf Ihrem ausgeführt werden ServiceNowInstanz.
* **[Referenz Für Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/fQtVUn0SobABn_aQzzUecA)**   
  Die Key Management Framework(KMF) mit API/UX können Sie die Ausführung kryptografischer Vorgänge auf Ihrem vollständig anpassen und verwalten ServiceNowInstanz. Die ServiceNow Key Management FrameworkBietet eine sichere und umfassende Schnittstelle für instanzseitige kryptografische Schlüsselverwaltungsservices.
* **[Schlüsselverwaltungsaktionen](https://servicenow-prod.fluidtopics.net/9oOMzT8P1ppvMDwUJuH8qQ)**   
  Eine der Kernfunktionen von KMF besteht darin, die Fähigkeit zur Verwaltung von Schlüsseln bereitzustellen, z. B. das Widerrufen oder Drehen von Schlüsseln.  KMF schützt vertrauliche Daten ordnungsgemäß mit den neuesten Verschlüsselungsmaterialien und Lebenszyklusvorgängen.
* **[Importieren Sie einen Schlüssel aus einem Webservice](https://servicenow-prod.fluidtopics.net/sSuDYMrXiVxFb2tVfUqhLA#import-key-webservice-1)**   
  Laden Sie einen externen Kundenschlüssel sicher in Ihre Instanz hoch, indem Sie einen Schlüssel aus einem Webservice importieren (z. B. die Schlüssel-REST-API). Sowohl symmetrische als auch asymmetrische öffentliche Schlüssel können in ein Ziel importiert werden KMFKryptografisches Modul.
* **[Key Management Framework Gesundheit](https://servicenow-prod.fluidtopics.net/8Dv3Ta9cWTkJGpdaJG0wzQ)**   
  Greifen Sie auf Informationen zum On-Demand-Integritätsstatus für zu Key Management Framework. Warnungs- und Fehlfunktionsfehler enthalten eine detaillierte Meldung.
* **[Bereiten Sie Ihre Instanz auf die Einstellung von GlideEncrypter vor](https://servicenow-prod.fluidtopics.net/zWpA0tA20PXbzHc8ogrEoQ)**   
  Verwenden Sie ein Instanz-Scan-Skript, um GlideEncrypter-API-Aufrufe in Ihrer Instanz zu finden und zu entfernen. Das Entfernen dieser Aufrufe ist ein erforderlicher Schritt, um die 3DES-Verschlüsselung in Ihrer Instanz als veraltet zu setzen.
* **[Ressourcenaustausch Für Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/k0Zkrfk~WccWTe1lYbBtEg)**   
  ServiceNow® RessourcenaustauschIst ein KMFFunktion, mit der Sie Ressourcen zwischen Instanzen sicher austauschen können.
* **[Infrastruktursicherheit](https://servicenow-prod.fluidtopics.net/2avy~vKZR1pbz4ghpe~pVg)**   
  Verwenden Sie Infrastruktursicherheitstools, um Zertifikate zu erstellen, hochzuladen und zu verwalten, die Ihre Instanz zum Verschlüsseln des Datenverkehrs vom Client zum Server verwendet.
* **[Passwort2-Verschlüsselung mit dem Schlüsselverwaltungs-Framework (KMF)](https://servicenow-prod.fluidtopics.net/XBgBAbRu6bke6wyRdcb57Q)**   
  Unterstützt von Key Management Framework, Verwenden Sie Password2(Zweifach verschlüsselt) Feldtyp zum Verschlüsseln und Entschlüsseln anwenderdefinierter Felder mit Aufgabentrennung, Schlüsselschutz und Lebenszyklusverwaltung. Es funktioniert gemäß den NIST 800-57-Richtlinien und bietet FIPS 140-2-L3-Schutz.

