---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# schlüssellebenszyklusstatus des Schlüsselverwaltungs-Frameworks

# schlüssellebenszyklusstatus des Schlüsselverwaltungs-Frameworks {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

KMF unterstützt mehrere lebenszyklusstatus kryptografischer Schlüssel durch die Durchsetzung bestimmter zulässiger Aktionen. Beispielsweise können nur Schlüssel, die sich im Status „aktiv" befinden, vollständig für ihren beabsichtigten kryptografischen Zweck verwendet werden. Die folgende Tabelle enthält weitere Details zu den unterschiedlichen status der wichtigsten Lebenszyklen.
{#key-life-cycle-states__table_om3_f15_1nb__entry__2}

| Schlüssel-Lebenszyklusstatus oder -Aktion | Beschreibung |
|-|-|
| Aktiv | In einem kryptografischen Modul kann nur ein aktiver Schlüssel für eine bestimmte kryptografische Spezifikation vorhanden sein. |
| Gefährdet | Mehrere Schlüssel können im gefährdeten Status zum Widerruf in einer bestimmten kryptografischen Spezifikation in einem kryptografischen Modul vorhanden sein. Jeder aktive oder ausgesetzte Schlüssel kann in einen kompromittierten Status verschoben werden. Kompromittierte Schlüssel können nicht zum Generieren neuer Inhalte verwendet werden, z. B. zum Verschlüsseln oder Signieren, können jedoch weiterhin verwendet werden, um den Zweck vorhandener Inhalte zu identifizieren, z. B. Entschlüsselung oder Verifizierung. |
| Deaktiviert | Jeder aktive Schlüssel kann deaktiviert werden. Es können mehrere Schlüssel in einem deaktivierten Status für eine bestimmte kryptografische Spezifikation in einem kryptografischen Modul vorhanden sein. Wenn der Schlüssel beispielsweise gedreht wird, wird der aktuell aktive Schlüssel deaktiviert. Deaktivierte Schlüssel können nicht zum Generieren neuer Inhalte verwendet werden, z. B. zum Verschlüsseln und Signieren, können jedoch weiterhin verwendet werden, um Zwecke vorhandener Inhalte zu identifizieren, z. B. Entschlüsselung oder Verifizierung. Hinweis: Gefährdete und widerrufene Schlüssel werden als deaktivierte Schlüssel behandelt. |
| Zerstört | Wenn ein Schlüssel zerstört wird, wird das Schlüsselmaterial dauerhaft entfernt und kann nicht mehr für kryptografische Zwecke verwendet werden. Jeder deaktivierte Schlüssel kann mithilfe der Lebenszyklusautomatisierung gelöscht werden, wenn er nicht im konfigurierten festgelegten Zeitrahmen verwendet wurde. Es können mehrere Schlüssel in einem zerstörten Status für eine bestimmte kryptografische Spezifikation in einem kryptografischen Modul vorhanden sein. Warnung: Auf Daten, die einem zerstörten Schlüssel zugeordnet sind, kann nicht mehr zugegriffen werden. Daher ist bei der Ausführung einer Löschschlüssel-Aktion äußerste Vorsicht geboten. |
| Generiert | Mehrere Schlüssel können im generierten Status für eine bestimmte kryptografische Spezifikation in einem kryptografischen Modul vorhanden sein. Ein generierter Schlüssel kann in einen aktiven Status verschoben werden, wenn für die angegebene kryptografische Spezifikation kein aktiver Schlüssel vorhanden ist. Der erste generierte Schlüssel wird automatisch auf „aktiv" festgelegt. Hinweis: Wenn die Auswahl darin besteht, einen neuen Schlüssel zu generieren, wird ein neuer Schlüssel generiert und aktiviert, auch wenn Schlüssel in einem generierten Status für die angegebene kryptografische Spezifikation vorhanden sind. |
| Erneuert | Ein aktiver Schlüssel mit einem Ablaufdatum kann beliebig oft verlängert werden, um den Lebenszyklus des Schlüssels zu verlängern. Hinweis: Die Differenz zwischen Aktivierungsdatum und Ablaufdatum wird berechnet, und das Ablaufdatum wird um diese Dauer ab dem aktuellen Tag verschoben. |
| Fortfahren | Die UI-Aktion ist für ausgesetzte Schlüssel verfügbar, um sie in einen aktiven Status zurückzuversetzen, wenn für die angegebene kryptografische Spezifikation kein anderer aktiver Schlüssel vorhanden ist. |
| Widerrufen | Jeder aktive oder ausgesetzte Schlüssel kann in den Status „Widerrufen" verschoben werden. Widerrufene Schlüssel können nicht zum Generieren neuer Inhalte verwendet werden, z. B. zum Verschlüsseln oder Signieren, können jedoch weiterhin verwendet werden, um den Zweck vorhandener Inhalte zu identifizieren, z. B. zur Entschlüsselung oder Verifizierung. Mehrere Schlüssel mit widerrufenem Status können für eine bestimmte kryptografische Spezifikation in einem kryptografischen Modul vorhanden sein. |
| Rotiert | Schlüsselrotation führt dazu, dass der aktuell aktive Schlüssel deaktiviert und ein anderer Schlüssel aktiviert wird. Wählen Sie den neuen aktiven Schlüssel aus den folgenden Optionen aus: * Generierung eines neuen Schlüssels. * Verweisen Sie auf einen vorhandenen importierten Schlüssel. Jeder aktive Schlüssel kann rotiert werden. {#key-life-cycle-states__ul_lb5_ccw_d4b} |
| Angehalten | Für eine bestimmte kryptografische Spezifikation in einem kryptografischen Modul können mehrere Schlüssel im angehaltenen Status vorhanden sein. Wenn der Schlüssel angehalten wird, kann der Schlüssel fortgesetzt und in einen aktiven Status versetzt werden, wenn kein anderer aktiver Schlüssel für diese kryptografische Spezifikation vorhanden ist. |
[ ]

{#key-life-cycle-states__table_om3_f15_1nb}
**Zugehörige Konzepte**   

* [Visualisierung der Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/HOBKZ7Zgn7pAdN3uOpkMnQ "Verwenden Sie die Visualisierung der Modulzugriffsrichtlinie, um alle relevanten kryptografischen Modulinformationen auf einer einzelnen UI-Seite anzuzeigen.")
* [Debugger für Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YfJuWO0oGKYNioCb8d2bbw "Verwenden Sie den Debugger für Modulzugriffsrichtlinien, um Protokollierungsinformationen zu überprüfen und zu verstehen, warum Ihren Anwendern Zugriff auf einen Verschlüsselungskontext gewährt wird oder nicht.")
* [Abonnementpaket für Verschlüsselung und Schlüsselverwaltung](https://servicenow-prod.fluidtopics.net/w7dX8KdJ~TE6a7Ln_xbuLQ "Mit Schlüsselverwaltung, FeldverschlüsselungWird ohne zusätzliche Gebühr aktualisiert, um hoch konfigurierbare Verschlüsselungsmodule einzubeziehen. Sie können auch optional ein Upgrade auf die Lizenz für unbegrenzte Nutzung durchführen. Abonnieren Sie das neue Verschlüsselungsberechtigungspaket Plattformverschlüsselung, das enthält Feldverschlüsselung EnterpriseUnd Cloud-Verschlüsselung.")  
**Zugehörige Verweise**   

* [Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind](https://servicenow-prod.fluidtopics.net/VlufRFfUpB1ghTgz465Wbw#kmf-roles "Die Key Management Framework( KMF) Führt bestimmte Rollen für kryptografische Module und Schlüsselverwaltungsbezogene Konfigurationen ein.")

