---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie den vom Kunden bereitgestellten Schlüssel, und laden Sie ihn hoch

# Konfigurieren Sie den vom Kunden bereitgestellten Schlüssel, und laden Sie ihn hoch {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Sie können Ihren eigenen vom Kunden bereitgestellten Schlüssel anstelle von verwenden ServiceNow®Vom System generierte Schlüssel.

## Vorbereitungen

Erforderliche Rollen: Security_admin, sn_kmf.cryptographic_Manager

Wenn Sie KEINE eigenen Schlüssel bereitstellen, müssen Sie diesen Vorgang nicht ausführen. Dient zum Erstellen eines kryptografischen Moduls mit ServiceNow®Schlüssel, wechseln Sie zu [Erstellen Sie ein kryptografisches Modul](https://servicenow-prod.fluidtopics.net/BHCnYCgrWQuQ8ya~u8vW1w "Erstellen Sie ein kryptografisches Modul, um die für kryptografische Vorgänge verwendeten Mechanismen zu definieren. Nachdem Sie das Modul erstellt haben, erstellen Sie eine kryptografische Spezifikation, in der Sie einen Algorithmus für die Verschlüsselung definieren und einen Schlüssel generieren.")Oder [Erstellen Sie ein kryptografisches Modul für Feldverschlüsselung](https://servicenow-prod.fluidtopics.net/qKoYuIEFaajUnDSGpPnrOA "Erstellen Sie ein FeldverschlüsselungKryptografisches Modul zum Definieren der für kryptografische Vorgänge verwendeten Mechanismen.").  
Hinweis:  
Dieses Verfahren gilt nur für Feldverschlüsselung EnterpriseFunktionalität. Weitere Informationen finden Sie unter [Feldverschlüsselung aktivieren](https://servicenow-prod.fluidtopics.net/lpWKa3edgs3SMwiJ15zTvg "Auch aktiv FeldverschlüsselungStarter oder Feldverschlüsselung Enterprise").  
Wichtig:  
Sie können einen vom Kunden bereitgestellten Schlüssel nicht widerrufen.

## Prozedur

1. Navigieren zu AlleSystemsicherheitEinstellungen für Feldverschlüsselung Und überprüfen Sie das Vom Kunden Bereitgestellte Schlüssel Ist ausgewählt.  
   Abbildung : 1. Schlüsselquellenauswahl
2. Wählen Sie Absenden.
3. Zurück zu SystemsicherheitFeldverschlüsselungsmoduleNeu erstellenan.  
   Abbildung : 2. Erstellen Sie ein neues kryptografisches Modul
4. Füllen Sie das Formular „kryptografisches Modul" wie folgt aus:  
   {#upload-customer-supplied-key__table_tqb_5rv_rnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Modulname | Geben Sie einen Namen für das Modul ein. |
   | Krypto-Spezifikationsvorlage | Die standardmäßige kryptografische Vorlage ist ausgewählt. |
   | Name | Wird basierend auf dem Modulnamen automatisch ausgefüllt und dem Namen der Umfang vorangestellt, um sicherzustellen, welche Anwendung angewendet wird. In diesem Fall wird der globale Bereich angewendet. |
   | Lebenszyklusstatus kryptografisches Modul | Auswählen Veröffentlicht Zum Aktivieren des Krypto-Moduls. |
   | Übergeordnetes kryptografisches Modul | Das übergeordnete Modul Column_level_Encryption Wird automatisch ausgewählt, wenn vom Kunden bereitgestellte Schlüssel und Verschlüsselungsmodule verwendet werden. |
   [Tabelle : 1. Kryptografische Modulfelder]

   {#upload-customer-supplied-key__table_tqb_5rv_rnb}
5. Wählen Sie Absenden.
6. Wählen Sie das neu erstellte kryptografische Modul aus der Tabelle aus.  
   In Krypto-Spezifikationen Zugehörige Liste: Wählen Sie den automatisch generierten Schlüsselalias mit dem AES 256 CFB-Algorithmus aus.

   Das System füllt den Krypto-Zweck und den Algorithmus für aus FeldverschlüsselungAutomatisch und springt zu Schlüsselursprung Phase.
7. Beachten Sie das Vom Kunden bereitgestellten Schlüssel hochladen Ist Ursprung Und Schlüsselalias Ist bereits ausgefüllt.  
   Abbildung : 3. Schlüsselursprung
8. Wählen Sie Aus Weiter Um zu wechseln Schlüsselerstellung Phase.  
   Es gibt zwei Links:
   * Umschließenden Schlüssel herunterladen Lädt den Schlüssel in eine ZIP-Datei herunter, die ein Import-Token und ein öffentliches Schlüsselzertifikat enthält. `.PEM `Datei. Verwenden Sie das Importtoken, um die erfolgreiche Schlüsselumwicklung gemäß der Sicherheitsspezifikation für die Instanz zu überprüfen. Verwenden Sie das öffentliche Schlüsselzertifikat `.PEM `Datei zum sicheren Einschließen des vom Kunden bereitgestellten Schlüssels, bevor er zusammen mit dem Token hochgeladen wird.
   * Vom Kunden bereitgestellten Schlüssel hochladen Öffnet den Dateibrowser, um das Token und den verschlüsselten Schlüssel auszuwählen, den Sie umschlossen haben.
   {#upload-customer-supplied-key__ul_n4v_4pd_snb}
   Abbildung : 4. Links zum Hochladen der Schlüsselerstellung
9. Wählen Sie Aus Umschließenden Schlüssel herunterladen Zum Speichern des Tokens.  
   Speichern Sie das Token an demselben Zielspeicherort, da der Schlüssel auf Ihrem System gespeichert ist. Benennen Sie das heruntergeladene Token nicht um.
10. Führen Sie den BYOK-Befehl auf einem Terminal aus, um den Schlüssel einzuschließen.  
    Weitere Informationen finden Sie unter [Schließen Sie Ihren vom Kunden bereitgestellten Schlüssel ein](https://servicenow-prod.fluidtopics.net/cqynRGKZH1erUf~SvqzaIg "Umbrechen Sie den symmetrischen Schlüssel, der für die Verschlüsselung verwendet werden soll, mit dem heruntergeladenen öffentlichen Schlüssel.").
11. Wählen Sie Aus Vom Kunden bereitgestellten Schlüssel hochladen .
12. Wählen Sie Aus Durchsuchen Zum Auswählen der beiden Dateien, des umschlossenen Schlüssels und der Tokendatei.  
    Im Fenster „Anhänge" werden die beiden Dateien angezeigt.Abbildung : 5. Umschlossene Schlüsselanhänge hochladen Wählen Sie bei Bedarf eine Datei aus, die entfernt und erneut hochgeladen werden soll.
13. Wählen Sie OK aus.  
    Sie kehren zum Bildschirm „kryptografisches Modul" zurück. Eine Bestätigungsnachricht wird für einen erfolgreichen Upload des Kundenschlüssels angezeigt. Der Schlüssel wird auch in der zugehörigen Liste „Modulschlüssel" aufgeführt.  
    Abbildung : 6. Bestätigung des Schlüssel-Uploads

## Nächste Maßnahme

Nachdem Sie Ihr kryptografisches Modul mit Ihrem vom Kunden bereitgestellten Schlüssel konfiguriert haben, fahren Sie mit fort [Erstellen Sie eine Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YwEeq_FcC8zENeWx~qOy9g "Erstellen Sie Modulzugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.")

