---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellen Sie eine Lebenszyklusrichtlinie für kryptografische Module

# Erstellen Sie eine Lebenszyklusrichtlinie für kryptografische Module {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie eine Lebenszyklusrichtlinie für kryptografische Module, um Beschränkungen für kryptografische Module festzulegen, z. B. wie lange der Schlüssel gültig ist. Erstellen Sie Richtlinien, um kryptografische Module zu schützen, indem Sie deren Risiko beschränken.

## Vorbereitungen

Erforderliche Rolle: sn_kmf.cryptographic_Manager

## Warum und wann dieser Vorgang ausgeführt wird

Eine Lebenszyklusrichtlinie für kryptografische Module ist eine Richtlinie auf Instanzebene. Je größer das Risiko eines kryptografischen Schlüssels ist, desto wahrscheinlicher kann er gefährdet werden. Schützen Sie Schlüssel, indem Sie einschränken, wie lange die Schlüssel verwendet werden können und wer sie verwenden kann.

Die folgenden Funktionen steuern kryptografische Module:

* Instanzrichtlinien legen Grenzen für die Instanz fest. Wenn Sie beispielsweise in einer Instanzrichtlinie angeben, dass das Ablaufdatum nie mehr als zwei Jahre nach dem Aktivierungsdatum liegen darf, können Sie die Lebenszyklusregeln nicht verwenden, um ein Ablaufdatum fünf Jahre nach dem Aktivierungsdatum festzulegen.

* Mit Instanzen-Lebenszyklusvorlagen können Sie verschiedene Richtlinien für verschiedene Schlüssel festlegen. Vorlagen bieten standardmäßige Lebenszyklusregeln für kryptografische Module, sodass sie nicht für jedes Modul neu erstellt werden müssen. Sie können beispielsweise andere Ablaufdaten für symmetrische Datenverschlüsselungsschlüssel festlegen als für umschließende öffentliche Schlüssel.

* Lebenszyklusregeln wirken sich direkt auf die Schlüssel aus. Wenn Sie beispielsweise in den Lebenszyklusregeln angeben, dass das Ablaufdatum zwei Jahre nach dem Aktivierungsdatum liegen soll, laufen Schlüssel zwei Jahre nach dem Aktivierungsdatum ab.

{#create-cryptographic-module-lifecycle-policy__ul_rzd_44g_qnb}

## Prozedur

1. Navigieren zu AlleSchlüsselverwaltungLebenszyklusrichtlinienInstanzrichtlinienan.
2. Auswählen Neuan.
3. Füllen Sie das Formular aus.  
   Felder für kryptografische Lebenszyklusrichtlinien{#create-cryptographic-module-lifecycle-policy__simpletable_yph_jrg_qnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Beschreibung | Schreibgeschützt. Der Schlüssel, für den der Lebenszyklus gilt. |
   | Aktiv | Wählen Sie diese Option aus, um die Richtlinie zu aktivieren. |
   | Richtlinienbedingung | Bedingte Anweisungen, die angeben, wann das kryptografische Modul aktiviert, verlängert, deaktiviert und gelöscht werden soll. |
   | Ergebnis | Ablehnen Um den Zugriff auf das kryptografische Modul zu widerrufen, oder Nachverfolgen Um den Zugriff auf das kryptografische Modul zu ermöglichen und die Verwendung zu überwachen. |
   [ ]

   {#create-cryptographic-module-lifecycle-policy__simpletable_yph_jrg_qnb}

## Nächste Maßnahme

Wenn Sie dieser Lebenszyklusrichtlinie auf Modulebene Ausnahmen hinzufügen möchten, finden Sie unter [Erstellen Sie Modullebenszyklus-Richtlinienausnahmen](https://servicenow-prod.fluidtopics.net/1du8bEz4BNpeDbDCk6aFTQ "Erstellen Sie eine Modulrichtlinienausnahme, um die Lebenszyklusrichtlinie eines Schlüssels nur für eine bestimmte in einer Instanz zu ändern.").
* **[Erstellen Sie Modullebenszyklus-Richtlinienausnahmen](https://servicenow-prod.fluidtopics.net/1du8bEz4BNpeDbDCk6aFTQ)**   
  Erstellen Sie eine Modulrichtlinienausnahme, um die Lebenszyklusrichtlinie eines Schlüssels nur für eine bestimmte in einer Instanz zu ändern.

