---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Schlüsselaustausch Des Schlüsselverwaltungs-Frameworks

# Schlüsselaustausch Des Schlüsselverwaltungs-Frameworks {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 26. Februar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

KMF Key ExchangeIst eine Teilsatzfunktion von KMF Ressourcenaustausch. Key ExchangeÜberträgt verschlüsselte Daten sicher über mehrere Instanzen.

## Übersicht über Key Exchange {#kmf-key-exchange-overview__section_qk4_3sm_tnb}

Key Exchange Überträgt Schlüssel sicher über Instanzen hinweg.

KMF Key ExchangeBietet Kunden eine sichere Möglichkeit zum Austausch KMFSchlüssel zwischen Instanzen. Ein Anwendungsfall ist der Datenklonprozess. Mit Key Exchange, Krypto-Modulschlüssel werden während des Datenklonens von kopiert KMFKomponenten. Kryptografische Module, Modulschlüsselspezifikationen und Modulzugriffsrichtlinien sind im Klonprozess enthalten. Übertragung von Schlüsseln ist nicht enthalten.

Diese Funktionalität ist in enthalten Key Management Framework, Das im Abonnementpaket für die ServiceNow-Plattformverschlüsselung enthalten ist. Details zu diesem Produkt finden Sie unter [Key Management Framework](https://servicenow-prod.fluidtopics.net/yguws9oEfiAhwFjg8DJEOA "Verwenden Sie Key Management Framework( KMF) Zum Generieren, Austauschen, Speichern, Verwenden und Ersetzen Ihrer kryptografischen Schlüssel. KMF hilft Ihnen, Schlüssel und Vorgänge zu verwalten, die zum Schutz der Daten in Ihrer ServiceNow-Instanz verwendet werden.").

## Arbeiten mit Key Exchange {#kmf-key-exchange-overview__section_uky_prq_b4b}

Administratoren, die verwenden KMFFür FeldverschlüsselungKann verwendet werden Key ExchangeZum Klonen der Schlüssel zwischen Produktionsinstanzen beim Klonen von Daten. Beim Klonen von Daten muss der Administrator/ KMFKryptografischer Manager kann Folgendes ausführen:

* Tauschen Sie alle Schlüssel in die anderen Instanzen aus.
* Tauschen Sie bestimmte Schlüssel einmal oder regelmäßig an die andere Instanz aus.
* Senden Sie On-Demand-Anforderungen von der Zielinstanz an die Schlüsselquellinstanz.
* Tauschen Sie Schlüssel von Quelle zu Ziel aus, um den verschlüsselten Text erneut zu verschlüsseln.
  * Verwalten Sie die Ablaufzeit der Anforderung mit der Möglichkeit, Schlüssel zu löschen oder die Schlüsselaustauschanforderung abzulehnen, wenn die Anforderung abgelaufen ist.
  * Nachdem die Anforderung abgeschlossen und der Schlüssel importiert wurde, wird der verwendete Schlüssel als abgelaufen festgelegt und mit einem Zeitstempel versehen.
  * Geben Sie den verschlüsselten Chiffriertext in der Zielinstanz erneut ein, der mit Schlüsseln aus der Quelle verschlüsselt wurde.
  {#kmf-key-exchange-overview__ul_ffm_lkt_qpb}
{#kmf-key-exchange-overview__ul_hv1_kst_tnb}

## Unterstützte Modi {#kmf-key-exchange-overview__section_ptp_4vq_b4b}

Key Exchange Unterstützt mehrere Modi auf der Krypto-Spezifikationsebene des Verschlüsselungsmoduls:  
{#kmf-key-exchange-overview__table_sdk_z5t_tnb__entry__2}

| Modus | Beschreibung |
|-|-|
| Automatisch (keine Konfiguration, Standardverhalten) | Alle Schlüssel werden während des Datenklonvorgangs ohne zusätzliche Konfiguration automatisch übermittelt. |
| Konfigurierbar (Einmalkonfiguration) | Der Administrator konfiguriert die Schlüssel, die während des Datenklonvorgangs gesendet werden sollen. |
| Manuell (Person in der Schleife) | Der Administrator sendet eine Anforderung bei Bedarf für die Zielinstanz an die Quelle. Die Anforderung muss von einem Administrator auf der Schlüsselquellinstanz genehmigt werden. |
| Neueingabe (automatisierte Anforderung) | Der Administrator wählt während des Klonen-Setup-Prozesses die Option „Neuschlüssel eingeben" aus. |
[ ]

{#kmf-key-exchange-overview__table_sdk_z5t_tnb}

