---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Propriedades do servidor proxy do Edge Encryption

# Propriedades do servidor proxy do Edge Encryption {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 min. de leitura

O arquivo de configuração edgeencryption.properties localizado na pasta \<installation directory\>/conf/ contém propriedades usadas para configurar seu ambiente.
Você deve reiniciar o servidor proxy depois de fazer mudanças em qualquer propriedade do servidor proxy.

## Propriedades de texto não criptografado e de VI estático {#edge-encryption-proxy-server-properties__section_pqs_bxg_jz}

|-|-|
| edgeencryption.customer.assigned.known.cleartext | Use o texto não criptografado ara permitir que a instância verifique se todos os proxies estão usando as mesmas chaves. Na inicialização, o proxy criptografa o texto não criptografado e o envia para a instância. A instância não conhece o texto não criptografado, nem são enviadas chaves para a instância. Essa propriedade deve ser a mesma para todos os proxies. |
| edgeencryption.encrypter.static.iv | VI estático (vetor de inicialização) usado na criptografia de preservação de igualdade e preservação de ordem. Esta propriedade deve ser a mesma para todos os proxies e deve ter exatamente 16 bytes (16 caracteres ASCII). |
[ ]

{#edge-encryption-proxy-server-properties__table_sdk_r5j_nsb}

## Propriedades da assinatura digital {#edge-encryption-proxy-server-properties__section_ljx_2wg_jz}

|-|-|
| edgeencryption.proxy.signature.keystore.path | Caminho e nome do arquivo do Java KeyStore. |
| edgeencryption.proxy.signature.keystore.password | Senha. A senha padrão é \<changeme\>. Altere a senha após instalar o Java KeyStore. |
| edgeencryption.proxy.signature.keystore.keyalias | O alias de chave fornecido como o argumento -alias quando o par de chaves RSA é gerado. |
[ ]

{#edge-encryption-proxy-server-properties__table_kkk_wtj_nsb}

## Propriedade de repositório de arquivos {#edge-encryption-proxy-server-properties__section_o3v_txg_jz}

|-|-|
| edgeencryption.keyfile.directory | O diretório especifica onde os arquivos de chave são armazenados. Se estiver usando o Java KeyStore ou um repositório de chaves SafeNet KeySecure, deixe esta propriedade comentada. Exemplo: edgeencryption.keyfile.directory=keys Se estiver usando chaves de tecnologia não associadas, remova o comentário desta propriedade e defina o valor do diretório de chaves. |
[ ]

{#edge-encryption-proxy-server-properties__table_o4z_gvj_nsb}

## Propriedades gerais de configuração {#edge-encryption-proxy-server-properties__gen-config}

|-|-|
| edgeencryption.config.poll.interval | Intervalo de pesquisa em segundos Com a configuração padrão demora 5 segundos para o proxy aprender sobre as mudanças na configuração de criptografia. Valores maiores fazem com que a instância demore mais para detectar proxies que ficaram offline. Aviso: Não mude esta propriedade. Alterar a configuração padrão do Intervalo de pesquisa de proxy pode resultar em atrasos na detecção de quando um proxy fica online. |
| edgeencryption.rules.dir | Pasta onde as regras de criptografia são armazenadas no proxy. |
| edgeencryption.encryption.order_preserving.cache.enable | A configuração determina se o cache é usado para oferecer suporte a tipos de criptografia de preservação de ordem. |
| edgeencryption.encryption.order_preserving.cache.size | Tamanho máximo de cache, em bytes |
| edgeencryption.jobs.concurrency | Número máximo de trabalhos de criptografia em massa que podem ser executados simultaneamente neste proxy. |
| edgeencryption.jobs.requests_per_second | Número de solicitações de trabalho http por segundo que podem ser enviadas para a instância por este proxy. |
| edgeencryption.attachments.request.timeout.seconds | Tempo limite da solicitação de carregamento de anexo em segundos. |
| edgeencryption.request.buffer.size | Tamanho de uma solicitação de criptografia. Se uma solicitação de criptografia for maior do que esse tamanho, o excesso será salvo no disco. Aviso: Não mude esta propriedade. |
| edgeencryption.httpclient.request.buffer.size | Tamanho da solicitação do cliente. Se uma solicitação do cliente for maior do que esse tamanho, o excesso será salvo no disco. Aviso: Não mude esta propriedade. |
| edgeencryption.httpclient.header.size | Tamanho do cabeçalho de solicitação/resposta. * Valor mínimo: 8K * Valor máximo: 32K {#edge-encryption-proxy-server-properties__ul_ulc_xbr_grb} Aviso: Não mude esta propriedade. |
| edgeencryption.proxy.idle.timeout | Tempo em segundos após o qual uma transação expira. Valor padrão: 300 (segundos) |
| edgeencryption.proxy.keepalive.interval | Tempo em segundos entre os pings emitidos pelo proxy para a instância. Os pings são emitidos periodicamente para verificar a conectividade entre o proxy e a instância. * Valor padrão: 10 (segundos) * Valor mínimo: 5 (segundos) {#edge-encryption-proxy-server-properties__ul_hvs_g1j_x3b} |
| edgeencryption.register.retry.count | Número máximo de vezes que o proxy executa ping na instância para tentar registrar. Valor padrão: 0 (sem limite) |
| edgeencryption.tokenization.exclusion.list | Os padrões de criptografia não podem tokenizar cadeias de caracteres encontradas nesses campos. |
[ ]

{#edge-encryption-proxy-server-properties__table_pzx_4vj_nsb}

## Propriedades do Java KeyStore {#edge-encryption-proxy-server-properties__section_m1t_txg_jz}

|-|-|
| edgeencryption.keystore.path | Caminho para o Java KeyStore. Se estiver usando um repositório de arquivo ou um repositório de chaves SafeNet KeySecure, deixe esta propriedade comentada. Exemplo: edgeencryption.keystore.path = keystore/keystore.jceks |
| edgeencryption.keystore.password | Senha usada pelo proxy para se conectar ao Java KeyStore. Se estiver usando um repositório de arquivo ou um repositório de chaves SafeNet KeySecure, deixe esta propriedade comentada. |
[ ]

{#edge-encryption-proxy-server-properties__table_rpj_bvj_nsb}

## Propriedades de registro em log {#edge-encryption-proxy-server-properties__section_uwf_1lt_q5b}

As propriedades de registro em log são encontradas no arquivo lo4gj2.properties encontrado no diretório \<installation directory\>/conf/. Essas propriedades são alteradas somente para solução de problemas ou quando orientadas pelo suporte ServiceNow. Para obter detalhes, consulte [Como aumentar o registro em log de depuração do proxy do Edge Encryption](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0621289).

## Propriedades de repositório de chaves do dispositivo NAE {#edge-encryption-proxy-server-properties__section_wyp_bxg_jz}

|-|-|
| edgeencryption.nae.retries | Número de novas tentativas a serem realizadas. |
| edgeencryption.nae.enabled | A configuração indica se um dispositivo NAE está disponível. |
| edgeencryption.nae.server | Nome do servidor NAE. |
| edgeencryption.nae.port | Porta usada pelo servidor NAE. |
| edgeencryption.nae.protocol | Protocolo usado pelo servidor NAE. |
| edgeencryption.nae.keystore.path | Caminho para o repositório de chaves no servidor NAE. |
| edgeencryption.nae.keystore.password | Senha do repositório de chave NAE |
| edgeencryption.nae.username | Nome de usuário a ser usado para autenticação com o dispositivo NAE. |
| edgeencryption.nae.password | Senha a ser usada para autenticação com o dispositivo NAE. |
| edgeencryption.nae.client.certificate | Certificado localizado no repositório de chaves no servidor NAE. Defina esta propriedade para autenticar usando um certificado em vez de um nome de usuário e senha. |
[ ]

{#edge-encryption-proxy-server-properties__table_wh3_b5j_nsb}

## Propriedade de senha {#edge-encryption-proxy-server-properties__section_fk5_bxg_jz}

|-|-|
| edgeencryption.encrypter.properties.password | Nome do arquivo na pasta conf que contém uma cadeia de caracteres usada em um processo seguro para ofuscar senhas no arquivo edgeencryption.properties. Nota: Nome do arquivo na pasta conf que contém uma cadeia de caracteres usada em um processo seguro para ofuscar senhas no arquivo edgeencryption.properties. |
[ ]

{#edge-encryption-proxy-server-properties__table_jy2_l5j_nsb}

## Propriedades do proxy {#edge-encryption-proxy-server-properties__section_jry_y5g_jz}

|-|-|
| edgeencryption.proxy.host | O nome do servidor, o endereço IP ou o nome de domínio totalmente qualificado do computador que executa o proxy. Junto com a porta, essa propriedade define o URL usado pelo cliente para acessar o servidor proxy. |
| edgeencryption.proxy.name | Nome do proxy. Deve ser exclusivo para cada proxy. |
| edgeencryption.proxy.http.port | Porta no proxy para comunicação HTTP. |
| edgeencryption.proxy.https.port | Porta no proxy para comunicação HTTPS. |
[ ]

{#edge-encryption-proxy-server-properties__table_q2d_4tj_nsb}

## Propriedade bloqueada da configuração de proxy {#edge-encryption-proxy-server-properties__section_iyp_2wg_jz}

|-|-|
| edgeencryption.proxy.locked | Quando verdadeiro, o proxy não aceita mudanças de configuração de criptografia ou mudanças de regra de criptografia pela instância. Defina essa propriedade na instância de produção depois que todas as configurações e regras de criptografia sejam as finais. |
[ ]

{#edge-encryption-proxy-server-properties__table_jxx_ssj_nsb}

## Propriedades do banco de dados do proxy {#edge-encryption-proxy-server-properties__section_scs_2wg_jz}

|-|-|
| edgeencryption.db.url | Local do banco de dados do proxy. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. |
| edgeencryption.db.user | Nome de usuário para acessar o banco de dados do proxy. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. |
| edgeencryption.db.password | Senha para acessar o banco de dados do proxy. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. |
| edgeencryption.db.name | Nome do banco de dados do proxy Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. O padrão desta propriedade é <kbd class="ph userinput">edgeencryption</kbd>. |
| edgeencryption.db.bootstrap.file | Arquivo de inicialização do banco de dados do proxy. O arquivo é relativo ao diretório sql/. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. Aviso: Em circunstâncias normais, não altere este parâmetro. |
[ ]

{#edge-encryption-proxy-server-properties__table_v23_vsj_nsb}

## Propriedades de desempenho do servidor proxy {#edge-encryption-proxy-server-properties__performance}

As propriedades de desempenho do servidor proxy não estão presentes no arquivo de configuração por padrão. Para mudar os valores padrão, você deve adicionar as propriedades e reiniciar o servidor proxy. Para obter mais informações, consulte [Diagnóstico e desempenho do Edge Encryption](https://servicenow-prod.fluidtopics.net/35QClNLRZHJtz1YE9_ESUA#edge-stats "Monitore as tendências de desempenho do servidor proxy Edge Encryption e analise os erros gerados pelo servidor proxy Edge Encryption.").

|-|-|
| edgeencryption.stat.collection.enabled | Habilita a coleta de estatísticas usadas pelo painel de desempenho do servidor proxy do Edge Encryption. Valor padrão: verdadeiro Adicione essa propriedade e configure o valor como falso para desabilitar a coleta de estatísticas usada pelo painel de desempenho do servidor proxy do Edge Encryption. |
| edgeencryption.stat.collection.interval | Duração do intervalo em segundos durante o qual o servidor proxy doEdge Encryption coleta estatísticas. O valor não pode ser inferior a 30 segundos. Valor padrão: 30 (segundos) |
[ ]

{#edge-encryption-proxy-server-properties__table_jf2_kwj_nsb}

## Propriedades da certificação SSL {#edge-encryption-proxy-server-properties__section_rgb_z5g_jz}

Reinicie o proxy se você alterar o valor de qualquer propriedade de certificação SSL. O sistema usa o par de chaves HTTPS na inicialização para estabelecer a conexão do servidor proxy e determinar como o proxy responde às solicitações do cliente.

|-|-|
| edgeencryption.proxy.https.cert.alias | Alias do certificado fornecido pelo servidor proxy para conexão de clientes. |
| edgeencryption.proxy.https.keystore.path | Caminho para o repositório de chaves que contém o certificado HTTPS. |
| edgeencryption.proxy.https.keystore.password | Senha para o repositório de chaves que contém o certificado HTTPS. |
[ ]

{#edge-encryption-proxy-server-properties__table_v1w_rtj_nsb}

## Propriedades do destino (instância) {#edge-encryption-proxy-server-properties__section_ejm_w5g_jz}

|-|-|
| edgeencryption.target.host | Nome do host da instância. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. Essa propriedade é definida quando o proxy é instalado. Por exemplo, instancename.servicenow.com |
| edgeencryption.target.port | Porta de instância. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. Essa propriedade é definida quando o proxy é instalado. |
| edgeencryption.target.protocol | Protocolo de instância. Deve ser o mesmo para todos os proxies de criptografia que se conectem à mesma instância. Essa propriedade é definida quando o proxy é instalado. As opções incluem: * http * https {#edge-encryption-proxy-server-properties__ul_c2n_px3_x3b} |
[ ]

{#edge-encryption-proxy-server-properties__table_pmp_htj_nsb}

## Propriedades do provedor de tecnologia não associado {#edge-encryption-proxy-server-properties__dyadic-properties}

|-|-|
| edgeencryption.ekm.provider.classname | Nome da classe interna para a implementação. Aviso: Não mude esta propriedade. |
| edgeencryption.thirdparty.vendor.library.path | Caminho para o arquivo JAR da API não associada na máquina do cliente não associada. |
| edgeencryption.ekm.provider.rsa.wrapping.key.alias | Encapsulamento de alias de chave na implementação de tecnologia não associada. Deve ser a mesma para todos os proxies. |
[ ]

{#edge-encryption-proxy-server-properties__table_m43_lvj_nsb}

## Propriedades da conta de usuário {#edge-encryption-proxy-server-properties__section_yxs_y5g_jz}

|-|-|
| edgeencryption.target.username | Nome de usuário usado pelo proxy para fazer login na instância. O usuário deve ter a função edge_encryption. Consulte [Configurar uma conta de usuário do Edge Encryption](https://servicenow-prod.fluidtopics.net/ycgftq1ky0YhtqC_XqWufA "Os proxies do Edge Encryption se conectam à instância como um usuário para obter e atualizar informações de configuração de criptografia. Crie uma conta de usuário para essa finalidade e atribua a ele a função edge_encryption."). |
| edgeencryption.target.password | Senha usada pelo proxy para fazer login na instância. |
[ ]

{#edge-encryption-proxy-server-properties__table_zgv_ltj_nsb}

## Propriedades do proxy da web {#edge-encryption-proxy-server-properties__section_nwq_txg_jz}

|-|-|
| edgeencryption.webproxy.host | Nome ou endereço IP do proxy da web. |
| edgeencryption.webproxy.port | Porta no proxy da web. |
| edgeencryption.webproxy.user | Nome de usuário usado para se conectar ao proxy da web. Se o proxy da web não usar autenticação, deixe esta propriedade comentada. |
| edgeencryption.webproxy.password | Senha a ser usada para se conectar ao proxy da web. Se o proxy da web não usar autenticação, deixe esta propriedade comentada. |
[ ]

{#edge-encryption-proxy-server-properties__table_c4s_55j_nsb}

## Propriedades de criptografia de proxy descontinuadas {#edge-encryption-proxy-server-properties__section_kvq_3st_q5b}

edgeencryption.encrypter.default.key128

:   Especifica o nome da chave AES 128 atual. Uma chave AES 128 deve estar disponível mesmo se não for usada. Deve ser a mesma para todos os proxies.Execute a manutenção dessas chaves na instância.

edgeencryption.encrypter.default.key256

:   Especifica o nome da chave AES 256 atual. Deve ser a mesma para todos os proxies.Execute a manutenção dessas chaves na instância.

edgeencryption.encrypter.key
:   Especifica o nome de cada chave e é usado para especificar as chaves padrão. Este é o alias de chave integrado com os metadados incluídos com cada item criptografado e, portanto, é armazenado na instância. O nome da chave deve ter letras minúsculas.

edgeencryption.encrypter.type
:   Especifica o tipo de sistema de armazenamento de chaves de criptografia.

edgeencryption.encrypter.file
:   Especifica o caminho e o nome do arquivo de texto associado à chave.

edgeencryption.encrypter.password
:   Especifica a senha para acessar o armazenamento de chaves.

