---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# AnwenderCookie-Version 3,1 aktivieren \[aktualisiert im Sicherheitscenter 2,0\]

# AnwenderCookie-Version 3,1 aktivieren \[aktualisiert im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwalten Sie die Version von AnwenderCookie, die in Ihrer Instanz aktiviert ist, um die Speicherung des geheimen Schlüssels im Quellcode zu sichern.
AnwenderCookie v3 wird nur generiert, wenn Eigenschaft glide.ui.secure.cookies.use_kmf is disabled. AnwenderCookie v3 ist nicht sicher, da der geheime Schlüssel für HMAC im Quellcode gespeichert und für alle Kunden identisch ist. Das kann böswillige Akteure unterstützen, diesen geheimen Schlüssel für Versuche zum Hijacking von Anwendersitzungen zu verwenden. Durch Festlegen der Eigenschaft glide.ui.secure.cookies.use_kmf„Wahr" wird AnwenderCookie v3.1 verwendet, und der geheime Schlüssel wird in einem Sicherheitsspeicher wie KMF gespeichert.

## Weitere Informationen {#sc-enable-usercookie-version-3-1__section_ghv_dvg_1xb}

{#sc-enable-usercookie-version-3-1__table_hhv_dvg_1xb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.ui.secure.cookies.use_kmf |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Kategorie | [Management von Anwendersitzungen](https://servicenow-prod.fluidtopics.net/3vAiLuT4lSFycaV07bkmlQ "Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 7,1 * CVSS-Punktzahl: Hoch * Sicherheitsrisikodetails: Wird auf festgelegt Falsch Ist eine Sicherheitsschwachstelle, da der geheime Schlüssel für hash-basierte Nachrichtenauthentifizierungscodes (HMAC) im Quellcode gespeichert wird. {#sc-enable-usercookie-version-3-1__ul_ihv_dvg_1xb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-enable-usercookie-version-3-1__table_hhv_dvg_1xb}

