Configurer et charger la clé fournie par le client
Vous pouvez utiliser votre propre clé fournie par le client au lieu des clés générées par le ServiceNow® système.
Avant de commencer
Rôle requis : security_admin et sn_kmf.cryptographic_manager ou sn_kmf.admin
Si vous ne fournissez PAS vos propres clés, vous n’avez pas besoin d’effectuer cette procédure. Pour créer un module cryptographique avec ServiceNow® des clés, accédez à Créer un module cryptographique ou Créer un module cryptographique pour Chiffrement de champ.
Remarque :
Cette procédure ne s’applique qu’aux Chiffrement de champ Enterprise fonctionnalités. Consultez Activer Chiffrement de champ pour plus d'informations.
Important :
Vous ne pouvez pas révoquer une clé fournie par le client.
Procédure
- Accédez à la .
- Sélectionnez l’option Afficher les détails du module sur le Chiffrement de champ module.
- Sélectionnez Clés de chiffrement , puis sélectionnez et continuez pour l’option Apporter votre propre clé .
- Sélectionnez Télécharger la clé encapsulée et Suivant.
- Suivez les étapes en ligne requises et cochez la case J’ai terminé les étapes en ligne , puis Terminé et passez à l’étape suivante.
- Chargez la clé de chiffrement encapsulée et le jeton d’importation téléchargé avec la clé encapsulée, saisissez un nom pour la clé de chiffrement, puis sélectionnez Terminer la mise en service.
Que faire ensuite
Maintenant que vous avez terminé de configurer votre module cryptographique avec la clé fournie par le client, passez à Créer une politique d’accès au module