---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Schließen Sie Ihren vom Kunden bereitgestellten Schlüssel ein

# Schließen Sie Ihren vom Kunden bereitgestellten Schlüssel ein {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 31. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Umschließen Sie Ihren symmetrischen Datenverschlüsselungsschlüssel mit einem flüchtigen öffentlichen Umschließungsschlüssel, bevor Sie ihn in Ihre Instanz hochladen können.

## Vorbereitungen

Erforderliche Rolle: KMF-Administrator oder KMF-kryptografischer Operator  
Sie müssen einen symmetrischen Datenverschlüsselungsschlüssel in einem haben `.Bin `Um diese Schritte auszuführen. Anweisungen zu diesem Prozess finden Sie unter [Konfigurieren Sie vom Kunden bereitgestellte Schlüssel für Feldverschlüsselung Enterprise](https://servicenow-prod.fluidtopics.net/sLB2xd47kJ1_sqYZhip0Ig "Bringen Sie Ihren eigenen Datenverschlüsselungsschlüssel auf die Plattform, anstatt den Schlüssel zu verwenden, der diesen verwendet ServiceNowGeneriert.").  
Wichtig:  
Ihr symmetrischer Datenverschlüsselungsschlüssel muss ein Binärformat (.BIN) aufweisen. Wenn ein anderes Format verwendet wird, wird die folgende Fehlermeldung angezeigt:

Validierung des Tokens fehlgeschlagen. Hängen Sie das unveränderte Token erneut an.

## Warum und wann dieser Vorgang ausgeführt wird

Informationen zum Ändern optionaler Eigenschaften, die die Größe, den Auffüllungsalgorithmus und den Gültigkeitszeitraum des Schlüssels steuern, finden Sie unter [Konfigurieren Sie Eigenschaften für den vom Kunden bereitgestellten Schlüssel](https://servicenow-prod.fluidtopics.net/ass8gDkAEW7lzACzGLd10A "Überprüfen Sie die Systemeigenschaften für den flüchtigen öffentlichen Wrapping-Schlüssel, den Ihre Instanz zum Entpacken von vom Kunden bereitgestellten Schlüsseln verwendet.").

Sie benötigen ein kryptografisches Tool, um Ihren Schlüssel einzuschließen. Das Beispiel in diesem Dokument verwendet OpenSSL 1,1. Weitere Informationen zu OpenSSL finden Sie unter <https://www.openssl.org>. Wenn Sie andere kryptografische Tools wie LibreSSL oder GnuTLS verwenden, finden Sie ähnliche Schritte in der Dokumentation zu diesen Produkten.

## Prozedur

1. Navigieren zu AlleSystemsicherheitFeldverschlüsselungFeldverschlüsselungsmodulean.
2. Öffnen Sie ein Feldverschlüsselungsmodul, das Sie zuvor erstellt haben.  
   Hinweis:  
   Wenn Sie noch kein Feldverschlüsselungsmodul erstellt haben, können Sie eines mithilfe der Schritte in erstellen [Konfigurieren FeldverschlüsselungModule](https://servicenow-prod.fluidtopics.net/cTAycp0zCABpoh2fHD6QoA "Erfahren Sie, wie Sie konfigurieren FeldverschlüsselungModule.").
3. In Modul Zugehörige Liste öffnen Sie den kryptografischen spezifischen Datensatz, indem Sie den Namen unter auswählen Schlüsselalias .
4. Wählen Sie aus Weiter Schaltfläche, bis Sie erreichen Schlüsselursprung Abschnitt.
5. Überprüfen Sie, ob Ursprung Feld hat einen Wert von Vom Kunden bereitgestellten Schlüssel hochladen .  
   Wenn dies nicht der Fall ist und Sie diesen Wert nicht auswählen können, lesen Sie die Schritte 3--5 in [Konfigurieren Sie vom Kunden bereitgestellte Schlüssel für Feldverschlüsselung Enterprise](https://servicenow-prod.fluidtopics.net/sLB2xd47kJ1_sqYZhip0Ig "Bringen Sie Ihren eigenen Datenverschlüsselungsschlüssel auf die Plattform, anstatt den Schlüssel zu verwenden, der diesen verwendet ServiceNowGeneriert.").
6. In Schlüsselalias Feld, erstellen Sie einen Alias.  
   Ihr Schlüssel verwendet diesen Alias, sobald er hochgeladen wurde.
7. Wählen Sie Weiter.
8. Wählen Sie den Link in aus Umschließenden Schlüssel herunterladen Feld.  
   A Token_publickey Dateien werden auf Ihren Computer heruntergeladen. Benennen Sie diese Datei nicht um.
9. Entpacken Sie auf Ihrem lokalen Computer, und öffnen Sie Token_publickey Ordner.  
   In diesem Ordner sollten eine Import-Token-Datei (.txt) und eine öffentliche Schlüsseldatei (.PEM) angezeigt werden.
10. Verschieben Sie Ihren von Ihnen generierten symmetrischen Datenverschlüsselungsschlüssel in diesen Ordner.
11. Kopieren Sie den Namen von Token_publickey Datei in der Zwischenablage.
12. Öffnen Sie eine Terminalsitzung, und navigieren Sie zu Token_publickey Ordner.
13. Geben Sie den folgenden Befehl ein:  
    Wichtig:  
    Ersetzen Sie den Text in Klammern (\<\>) durch Ihre spezifischen Dateinamen und Informationen. Verwenden Sie die folgende Tabelle mit Beispielen für Schlüsselumschließungsbefehle als Leitfaden.
    `openssl pkeyutl -encrypt -pubin -inkey publickey_<keyname>. PEM -in <keyname.bin> -out Wrapped_key_Material -pkeyopt rsa_padding_Mode: oaep -pkeyopt rsa_oaep_md:sha<128 oder 256>`{#wrap-your-customer-supplied-key__table_ahy_fxk_f2c__entry__3}

    | Richtungen | Befehl | Beispiel |
    |-|-|-|
    | Geben Sie „publickey_\<keyname\>.PEM" ein | `openssl pkeyutl -encrypt -pubin -inkey publickey_<keyname>.PEM` | `openssl pkeyutl -encrypt -pubin -inkey publickey_567898643ffff.PEM` |
    | Geben Sie den Namen Ihres symmetrischen Datenverschlüsselungsschlüssels ein | `-in <keyname.bin>` | `-in mykey.bin` |
    | Geben Sie den Befehl \<-out\> ein und geben Sie an, ob das umschlossene Schlüsselmaterial 128-Bit oder 256-Bit sein soll | `-Out Wrapped_key_Material -pkeyopt rsa_padding_Mode:oaep -pkeyopt rsa_oaep_md:sha256` | NA |
    [Tabelle : 1. Beispiele für Schlüsselumbruch-Befehl]

    {#wrap-your-customer-supplied-key__table_ahy_fxk_f2c}

## Nächste Maßnahme

Jetzt, da Ihr Schlüssel umgebrochen ist, können Sie ihn mithilfe des Verfahrens in in Ihre Instanz hochladen [Laden Sie Ihren vom Kunden bereitgestellten Schlüssel hoch](https://servicenow-prod.fluidtopics.net/6r8wlJw0Z2wn4Ev8DhmZ2w "Laden Sie Ihren umschlossenen symmetrischen Datenverschlüsselungsschlüssel in Ihre Instanz hoch, um mit der IT-Arbeitsverschlüsselung zu beginnen.").

