---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Migrieren zu Feldverschlüsselung Enterprise

# Migrieren zu Feldverschlüsselung Enterprise {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Geplante Aufgaben migrieren Ihre Schlüssel und verschlüsselten Daten aus der Verschlüsselungsunterstützung zu Feldverschlüsselung Enterprise.
Sie können die geplanten Aufgaben überprüfen, indem Sie zu navigieren SystemsicherheitStrenge SicherheitseinstellungenSecurity-Aufträge:  
* Automatische Schlüsselmigration : Migriert Verschlüsselungskontextschlüssel zu Key Management Framework( KMF) Kryptografische Modulschlüssel.
* Automatische Datenmigration : Migriert Daten, die Sie bereits zur Verwendung von verschlüsselt haben KMFKryptografischer Modulschlüssel.
{#migration-to-platform-encryption__ul_d24_wfg_14b}

Sie können ändern, wann diese geplanten Aufgaben ausgeführt werden, und können sie jederzeit anhalten oder neu starten.  
Stellen Sie sicher, dass die verschlüsselten Feldkonfigurationen Ihre neu migrierten Modulschlüssel verwenden, indem Sie zu navigieren SystemsicherheitFeldverschlüsselungVerschlüsselungsfeld-Konfigurationenan. Suchen Sie nach den folgenden Elementen:

* Die Methode Feld ist Einzelnes Modul .
* Die Krypto-Modul Feld wird mit dem Namen des kryptografischen Moduls ausgefüllt, das das System automatisch erstellt. Sie können dieses Modul und die Modulzugriffsrichtlinie überprüfen, die beide aktiv und veröffentlicht sind.
{#migration-to-platform-encryption__ul_iw5_2c4_d4b}

## Feldverschlüsselung Enterprise Und Systemklone {#migration-to-platform-encryption__section_jxz_cqx_fvb}

Wenn Feldverschlüsselung EnterpriseIst auf Ihrer Instanz installiert, wird im Rahmen des Klonprozesses automatisch ein neuer Verschlüsselungsschlüssel für das Feldverschlüsselungsmodul auf der Zielkloninstanz generiert. Diese Schlüssel werden für alle Module generiert, auf die der Anwender Zugriff hat und die noch keinen Schlüssel haben.

Daher können für Feldverschlüsselungsmodule in der Zielkloninstanz zwei Modulverschlüsselungsschlüssel vorhanden sein:

* Ein aktiver Modulverschlüsselungsschlüssel. Dies ist der neue Schlüssel, der nach dem Klonen generiert wurde, solange das Modul für den Anwender zugänglich ist und keine vorherigen Schlüssel hat.
* Ein deaktivierter Schlüssel des Verschlüsselungsmoduls (aus der automatisierten SchlüsselaustauschübertragungDer aktive Modulverschlüsselungsschlüssel wird verwendet, um eingefügte Daten nach Bedarf in der Zielkloninstanz zu verschlüsseln. Das deaktivierte Modul wird verwendet, um vorhandene Daten zu entschlüsseln, die als Teil des Systemklons geklont wurden.

  Um einen einzelnen Schlüssel zum Entschlüsseln und Verschlüsseln aller Daten zu verwenden, können Sie einen Auftrag zum erneuten Schlüssel des Moduls ausführen. Weitere Informationen zum erneuten Codieren von Modulaufträgen finden Sie unter [Planen Sie Massenverschlüsselungs-, Entschlüsselungs- und Neuschlüsselaufträge](https://servicenow-prod.fluidtopics.net/Pe5k6jzlsHA62Ex0SQiaAQ "Planen Sie Verschlüsselungs-, Entschlüsselungs- und Neuschlüsselaufträge so, dass sie zu einem Zeitpunkt ausgeführt werden, der für Ihre Instanz am besten geeignet ist.").
{#migration-to-platform-encryption__ul_ayc_prx_fvb}
* **[Feldverschlüsselung Migrationsstatusseite](https://servicenow-prod.fluidtopics.net/4lO9DUxQsGx_0URZkWH~EQ)**   
  Verwenden Sie die Migrationsstatusseite, um die Migration von Verschlüsselungskontexten zu Verschlüsselungsmodulen nachzuverfolgen.

