---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurar propriedades de chaves fornecidas pelo cliente

# Configurar propriedades de chaves fornecidas pelo cliente {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Se o plug-in Criptografia de campo Enterprise estiver habilitado, você poderá usar as propriedades do sistema para definir o preenchimento da chave, o tamanho do par de chaves efêmero e um período de validade para as chaves fornecidas pelo cliente.
O Criptografia de campo Enterprise com Key Management permite que você gerencie todo o ciclo de vida de suas chaves de criptografia de dados. Também é possível trocar as chaves de criptografia de dados geradas em seu ambiente com segurança.

A Criptografia da plataforma com a Gestão de chaves permite que você gerencie todo o ciclo de vida de suas chaves de criptografia de dados. Também é possível trocar as chaves de criptografia de dados geradas em seu ambiente com segurança.

## Propriedades do sistema para definir atributos de par de chaves {#customer-supplied-keys__section_i5d_wvy_hcc}

Ao fornecer sua própria chave, você deve encapsulá-la com a chave pública RSA. Três propriedades definem o tamanho, o algoritmo de preenchimento e o período de validade do par de chaves de encapsulamento RSA:

* glide.kmf.ephemeral_key.key_padding controla o esquema de preenchimento de chave da chave efêmera. O esquema padrão é OAEP SHA256, mas SHA1 também é compatível.
* glide.kmf.ephemeral_key.key_size controla as dimensões de chave do par de chaves efêmeras. O padrão é 4096 bits, mas 2048 bits também são compatíveis.
* glide.kmf.ephemeral_key.key_validity_period define o período de validade do par de chaves efêmeras. O valor padrão é 2 horas.
{#customer-supplied-keys__ul_wq4_1wy_jkb}

Depois que a chave de criptografia de dados for importada para a instância, uma chave de encapsulamento segura protegerá as novas chaves do módulo na instância. A chave de encapsulamento é uma chave de criptografia de instância (IKEK) gerada por um módulo de segurança de hardware (HSM) no SafeNet KeySecure. Consulte [Chaves de nível de instância na estrutura de gerenciamento de chave](https://servicenow-prod.fluidtopics.net/dsaBXmAxP6PsV7USxKuk6Q "A arquitetura Estrutura de gestão principal (KMF) apresenta uma estrutura de chave específica criada com foco em segurança. Usando um módulo de segurança de hardware (HSM), KMF usa criptografia de envelope para garantir que todas as chaves da plataforma sob gerenciamento de KMF sejam protegidas por meio de uma cadeia de chaves. As chaves de criptografia de dados do cliente (CDEKs) criadas pelo KMF também estão incluídas.") para obter detalhes sobre os tipos de chave.

Continuar para [Encapsule sua chave fornecida pelo cliente](https://servicenow-prod.fluidtopics.net/zrb5t5g3S6388Y1degbfkg "Encapsule a chave simétrica a ser usada para criptografia com a chave pública baixada.").

