---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Key Management Framework Gesundheit

# Key Management Framework Gesundheit {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Greifen Sie auf Informationen zum On-Demand-Integritätsstatus für zu Key Management Framework. Warnungs- und Fehlfunktionsfehler enthalten eine detaillierte Meldung.

## Vorbereitungen

Erforderliche Rolle: sn_kmf_Cryptographic Auditor, sn_kmf_admin oder sn_kmf_cryptographic_manager

## Warum und wann dieser Vorgang ausgeführt wird

Jede Komponente von Key Management FrameworkIst umrissen und meldet die folgenden Status und Farben:

* Grün/funktionsfähig: Die Komponente ist funktionsfähig, keine Fehler zu melden.
* Grau/deaktiviert: Die Komponente ist inaktiv, daher wird keine Integritätsprüfung durchgeführt.
* Gelb/verschlechtert: Warnung, die Komponente funktioniert, aber Verzögerungen/vorübergehende Probleme sind anfällig.
* Rot/Störung: Ein schwerwiegender Fehler verhindert den Betrieb der Komponente, was wahrscheinlich zu teilweisen Ausfällen führt.

{#kmf_diagnostics__ul_elp_b15_xrb}

Komponenten können Unterkomponenten mit einzelnen Berichten enthalten, und ihr eigener Integritätsstatus wirkt sich wie folgt auf das übergeordnete Element aus:

* Wenn alle Unterkomponenten inaktiv sind, wird das übergeordnete Element als inaktiv angezeigt. Inaktive Unterkomponenten wirken sich nicht auf die Integrität ihrer übergeordneten Elemente aus.
* Wenn mindestens eine Unterkomponente beeinträchtigt oder fehlerhaft ist, wird die übergeordnete Integrität als verschlechtert angezeigt.
* Wenn alle Unterkomponenten als fehlerhaft melden, meldet das übergeordnete Element auch als fehlerhaft.

{#kmf_diagnostics__ul_qpl_wzl_jsb}

Weitere Informationen zu Unterkomponenten finden Sie unter [Schlüssel auf Instanzebene im Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/ijNl6fi6r94iGX~P23DPUw "Die Key Management Framework( KMF) Architektur führt eine Schlüsselstruktur ein, die mit Blick auf Sicherheit erstellt wurde. Mithilfe eines Hardware-Sicherheitsmoduls (HSM) KMFVerwendet Umschlagverschlüsselung, um sicherzustellen, dass alle Plattformschlüssel unter KMFDie Verwaltung wird durch eine Schlüsselkette geschützt. Kundendaten-Verschlüsselungsschlüssel (CDEKs) erstellt von KMFSind ebenfalls enthalten.").  
Hinweis:  
Integritätsprüfungen werden alle 15 Sekunden ausgeführt. Aktualisieren Sie die Integritätsseite, um den Bericht erneut auszuführen.

## Prozedur

1. Navigieren zu AlleSchlüsselverwaltungDiagnosenan.
2. Überprüfen Sie die folgenden Integritätsstatusinformationen:  
   {#kmf_diagnostics__table_q45_5b5_xrb__entry__2}

   | Kategorie | Details |
   |-|-|
   | Schlüssel sicher | Überprüft, ob eine Verschlüsselung versucht wird. |
   | Dateischlüsselspeicher | Überprüft, ob ein Abrufversuch des Instanz-Stammschlüssels (IRK) stattfindet. Hinweis: Der Dateischlüsselspeicher ist eine Offline-Alternative zu Schlüsselsicherheit, die für lokale Instanzen und Entwicklerinstanzen verwendet wird. |
   | GlideEncrypter | Überprüft, ob ein kryptografisches Modul, eine Spezifikation und ein Schlüssel auf Instanzebene von GlideEncrypter vorhanden sind. Hinweis: GlideEncrypter ist eine skriptfähige Komponente, die eine transparente Verschlüsselung von ermöglicht Password2Felder und andere veraltete Verschlüsselungsnutzungen über Key Management Framework. |
   | Instanzschlüssel-Verschlüsselungsschlüssel (IKEK) | Überprüft, ob der Schlüssel aus dem Dateischlüsselspeicher oder KeySecure abgerufen werden kann. |
   | HMAC-Schlüssel der Instanz | Überprüft, ob der Schlüssel aus dem Dateischlüsselspeicher oder KeySecure abgerufen werden kann. |
   | Vault-PKI | Überprüft die Vault-Konnektivität, um zu überprüfen, ob der Instanzsignaturschlüssel (IAEK) und der Instanzsignaturschlüssel (ISK) verwendbar sind und aus dem Tresor abgerufen werden können. |
   | EJBCA PKI | Überprüft die LDAP-Konnektivität, um zu überprüfen, ob IAEK und ISK nutzbar sind und aus Cache und LDAP abgerufen werden können. |
   | Instanz-PKI | Überprüft den Dateischlüsselspeicher und KeySecure auf einen Schlüssel und ob das Zertifikat vorhanden ist und mit dem symmetrischen Schlüssel übereinstimmt. Hinweis: Instanz-PKI ist nur für Instanzen innerhalb von verfügbar ServiceNowRechenzentrum. |
   [Tabelle : 1. Diagnoseinformationen]

   {#kmf_diagnostics__table_q45_5b5_xrb}  
   Wenden Sie sich an, um Unterstützung bei der Fehlerbehebung zu erhalten Kundenservice und Support.

