---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellen Sie eine kryptografische Spezifikation

# Erstellen Sie eine kryptografische Spezifikation {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Nachdem Sie ein kryptografisches Modul erstellt haben, erstellen Sie eine kryptografische Spezifikation, um die Modulalgorithmen zu definieren.

## Vorbereitungen

Erforderliche Rolle: sn_kmf.cryptographic_Manager

## Prozedur

1. Navigieren zu SchlüsselverwaltungKryptografische ModuleAllean.
2. Wählen Sie das kryptografische Modul für die Definition aus, um die Konfigurationsoptionen zu öffnen.
3. Auf Krypto-Spezifikationen Registerkarte auswählen Neu .  
4. Füllen Sie das Formular „Algorithmusdefinition" aus.  
   Details siehe [Kryptografische Spezifikation](https://servicenow-prod.fluidtopics.net/Pl1NFtO4iBl1UbVGSA5OPA "Die kryptografische Spezifikation ist die Komponente, die Aspekte Ihres kryptografischen Moduls definiert, einschließlich seines kryptografischen Zwecks und des zu verwendenden Verschlüsselungsalgorithmus.").  

   Der Bildschirm „Algorithmusdefinition" wird geöffnet. Wählen Sie Optionen für die Schlüsselgenerierung aus. Wiederholen Sie diesen Schritt, um mehrere Schlüssel für das ausgewählte Krypto-Modul zu generieren.  
   {#create-crypto-spec__table_bbk_5v4_kqb__entry__2}

   | Feld |   |
   |-|-|
   | Krypto-Modul | Schreibgeschützt. Name des ausgewählten kryptografischen Moduls wird angezeigt. |
   | Kryptografischer Zweck | Wählen Sie den Zweck dieses Moduls aus. Sie können es beispielsweise für Datenverschlüsselung, Signaturgenerierung oder Schlüsselumbruch verwenden. Die verfügbaren Algorithmen passen sich basierend auf dem ausgewählten Krypto-Zweck an. Details siehe [Kryptografische Spezifikation](https://servicenow-prod.fluidtopics.net/Pl1NFtO4iBl1UbVGSA5OPA "Die kryptografische Spezifikation ist die Komponente, die Aspekte Ihres kryptografischen Moduls definiert, einschließlich seines kryptografischen Zwecks und des zu verwendenden Verschlüsselungsalgorithmus."). |
   | Algorithmus | Typ des Algorithmus, der zum Erreichen des Krypto-Zwecks verwendet wird. Der Algorithmus steuert auch den Schlüsselursprung. Passt sich automatisch basierend auf dem ausgewählten Krypto-Zweck an. [Kryptografische Spezifikation](https://servicenow-prod.fluidtopics.net/Pl1NFtO4iBl1UbVGSA5OPA "Die kryptografische Spezifikation ist die Komponente, die Aspekte Ihres kryptografischen Moduls definiert, einschließlich seines kryptografischen Zwecks und des zu verwendenden Verschlüsselungsalgorithmus.")Für Details. |
   | Betriebsmodus | Dieses Feld kann basierend auf dem ausgewählten Krypto-Zweck angezeigt werden. |
   | Größe | Wählen Sie die Bitgröße aus. |
   | Hash | Dieses Feld wird basierend auf dem ausgewählten Algorithmus verfügbar. |
   | Gleichstellungserhaltung | Aktiviert die nicht deterministische Verschlüsselung. Diese Option wird angezeigt, wenn Sie auswählen Symmetrische Datenverschlüsselung/-Entschlüsselung Mit AES Und in Verschlüsselungsblockverkettung (CBC) Modus. Wenn Sie diese Option auswählen, sind die codierten Daten jedes Mal identisch, wenn dieselben Daten erneut verschlüsselt werden. Die nicht deterministische Verschlüsselung unterstützt das Filtern einer Liste verschlüsselter Daten mit Gleichheitsvergleichsoperatoren nicht. |
   | Integrität | Der GCM-Betriebsmodus bietet Integrität. |
   [Tabelle : 1. Algorithmusdefinitionsfelder]

   {#create-crypto-spec__table_bbk_5v4_kqb}
5. Wählen Sie Weiter.  
   Die Krypto-Spezifikation wird basierend auf den ausgewählten Algorithmen in der Tabelle „Schlüssellebenszyklus" aufgeführt.

## Nächste Maßnahme

Führen Sie einen der folgenden Vorgänge aus:

* Wählen Sie einen Eintrag in der Tabelle „Schlüssellebenszyklus" aus, um das Verhalten des Schlüssellebenszyklus zu definieren. Siehe [Konfigurieren Sie Schlüssel-lebenszyklusstatus](https://servicenow-prod.fluidtopics.net/lt6~sLK2iV3E0zKAYW6BMw "Nachdem Sie eine kryptografische Spezifikation erstellt haben, können Sie die Lebenszyklusaktionen für die Schlüssel in Ihrer Instanz konfigurieren.")Für Details zum Vervollständigen der Lebenszyklusdefinition für den Schlüssel.
* Wählen Sie Aus Weiter Dient zum Erstellen eines kryptografischen Schlüssels. Siehe eine der folgenden Aufgaben für die Schlüsselgenerierung:
  * [Generieren Sie einen kryptografischen ServiceNow-Schlüssel](https://servicenow-prod.fluidtopics.net/~qEUi6UesHBqLKqsiWpVLQ "Befolgen Sie dieses Verfahren, um hochzuladen und zu konfigurieren ServiceNowKryptografischer Schlüssel zum Verschlüsseln vertraulicher Daten.").
  * [Konfigurieren Sie Eigenschaften für vom Kunden bereitgestellte Schlüssel](https://servicenow-prod.fluidtopics.net/8c2j2IhzoY8~gDWcvLMljA "Wenn Feldverschlüsselung EnterprisePlugin ist aktiviert. Sie können Systemeigenschaften verwenden, um die Schlüsselauffüllung, die Größe des flüchtigen Schlüsselpaars und einen Schlüsselgültigkeitszeitraum Ihrer vom Kunden bereitgestellten Schlüssel zu definieren.").
  * [Importieren Sie das Schlüsselpaar zum Umwickeln/Entpacken](https://servicenow-prod.fluidtopics.net/sSuDYMrXiVxFb2tVfUqhLA#import-key-webservice "Konfigurieren Key Management FrameworkImportieren Sie Einstellungen, bevor Sie einen Schlüssel importieren.").
  {#create-crypto-spec__ul_s4y_kqx_kqb}
{#create-crypto-spec__ul_r4y_kqx_kqb}

