---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Estrutura de gestão de chaves

# Estrutura de gestão de chaves {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use a Estrutura de gestão principal (KMF) para gerar, trocar, armazenar, usar e substituir suas chaves criptográficas. A KMF ajuda a gerenciar suas chaves e operações usadas para proteger os dados em sua instância da ServiceNow.
O gerenciamento de chaves se refere às atividades envolvidas na manipulação das suas chaves criptográficas e dos respectivos parâmetros de segurança durante o ciclo de vida da chave. O gerenciamento de chaves se baseia nas diretrizes [800-57 do Instituto Nacional de Padrões e Tecnologia (National Institute of Standards and Technology, NIST)](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf). De acordo com essas diretrizes, você pode usar a KMF para:

* Atribuir funções dedicadas para fins de gerenciamento, operações, auditoria e integração de criptografias.
* Crie módulos criptográficos para configurar especificações criptográficas para fins e tipos de chave criptográficos específicos.
  * Chave simétrica: criptografia e descriptografia, encapsulamento e desencapsulamento de chave e autenticação
  * Chave assimétrica: geração e verificação de assinatura digital, criptografia e descriptografia, encapsulamento e desencapsulamento de chave
  {#encryption__ul_dgq_ptc_snb}
* Gerencie seu ciclo de vida de chave para gerar, trocar, revogar e suspender chaves, incluindo o fornecimento de suporte a vários estados do ciclo de vida das chaves
* Crie políticas de acesso ao módulo (Module Access Policies, MAPs) para impor controles de acesso e conceder acesso somente aos usuários e scripts que você escolher.
* Proteja suas caves criptográficas com a raiz de confiança (Root of Trust, RoT) de hardware dos padrões federais americanos de processamento de informações (Federal Information Processing Standards, FIPS) 140-2-L3, a infraestrutura de chave pública (Public Key Infrastructure, PKI), a hierarquia de chave e a criptografia de envelopes.
* Atribua a função de auditoria a usuários para que possam exibir informações de auditoria, como estatísticas de uso de chaves.
{#encryption__ul_uyg_53v_kmb}

## Iniciar {#encryption__section_ucy_yrq_dsb}

|-|-|-|
| [Explorar a Estrutura de Gestão de Chaves](https://servicenow-prod.fluidtopics.net/RKILfvRU2G3og9TQfdDKmQ "Use a página de configuração de segurança para obter uma visão geral da postura de segurança da sua instância. Visualize sua pontuação de conformidade de proteção, conheça as tendências gráficas, analise as principais configurações de proteção fora de conformidade e acesse os resultados das suas verificações de segurança.") [Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas na sua instância.](https://servicenow-prod.fluidtopics.net/sOfbj6PibQfPPmSDx0Ln9g "Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas em sua instância.") | [Configuração da Estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/RKILfvRU2G3og9TQfdDKmQ "Use a página de configuração de segurança para obter uma visão geral da postura de segurança da sua instância. Visualize sua pontuação de conformidade de proteção, conheça as tendências gráficas, analise as principais configurações de proteção fora de conformidade e acesse os resultados das suas verificações de segurança.") [Crie e mantenha componentes de Gestão de chaves para personalizar e gerenciar como as operações criptográficas são realizadas no ServiceNow instância.](https://servicenow-prod.fluidtopics.net/sOfbj6PibQfPPmSDx0Ln9g "Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas em sua instância.") | [Referência da estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/RKILfvRU2G3og9TQfdDKmQ "Use a página de configuração de segurança para obter uma visão geral da postura de segurança da sua instância. Visualize sua pontuação de conformidade de proteção, conheça as tendências gráficas, analise as principais configurações de proteção fora de conformidade e acesse os resultados das suas verificações de segurança.") [Crie e mantenha componentes de Gestão de chaves para personalizar e gerenciar como as operações criptográficas são realizadas no ServiceNow instância.](https://servicenow-prod.fluidtopics.net/sOfbj6PibQfPPmSDx0Ln9g "Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas em sua instância.") |
|   | [Ações da estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/RKILfvRU2G3og9TQfdDKmQ "Use a página de configuração de segurança para obter uma visão geral da postura de segurança da sua instância. Visualize sua pontuação de conformidade de proteção, conheça as tendências gráficas, analise as principais configurações de proteção fora de conformidade e acesse os resultados das suas verificações de segurança.") [Use os recursos da KMF para gerenciar, revogar ou trocar as chaves, a fim de proteger dados confidenciais com os mais modernos materiais de criptografia e operações de ciclo de vida.](https://servicenow-prod.fluidtopics.net/Jq86k7hN7qpQ7zpBuR__Rw "Um dos principais recursos do KMF é fornecer a capacidade de gerenciar chaves, como revogar ou girar chaves. A KMF protege corretamente os dados confidenciais com os materiais de criptografia e as operações de ciclo de vida mais atualizados.") |   |
[ ]

{#encryption__table_y4x_cxd_nzb}

## Informações de ativação {#encryption__section_phy_rtz_fvb}

O ServiceNowpacote de assinatura da criptografia da plataforma é um direito comercial de grupo que inclui Estrutura de gestão principal, Criptografia de campo Enterprise, Criptografia da nuvem e criptografia de banco de dados.

Criptografia de campo Enterprise é a licença ilimitada do Criptografia de campo. O plug-in Criptografia de campo Enterprise está disponível com a ativação do plug-in com.glide.now.platform.encryption. Para obter detalhes, consulte [Pacote de assinatura do Gerenciamento de criptografia e chaves](https://servicenow-prod.fluidtopics.net/NK5zB~5PgNYz532i60sQ3A "Com o gerenciamento de chaves, a Criptografia de campo é atualizada sem custo adicional para incluir módulos de criptografia altamente configuráveis. Você também tem a opção de fazer upgrade para a licença de uso ilimitado. Assine o novo pacote de direitos de criptografia, Criptografia da plataforma, que inclui Criptografia da nuvem e Criptografia de campo Enterprise.").  
Nota:  
A KMF não é compatível com separação de domínios, mas pode ser usada com instâncias no local.
* **[Explorar a Estrutura de Gestão de Chaves](https://servicenow-prod.fluidtopics.net/sOfbj6PibQfPPmSDx0Ln9g)**   
  Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas em sua instância.
* **[Configuração da Estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/4Sb8DufM5PGU4Ay2KbIWlg)**   
  Crie e mantenha os componentes de gestão de chaves para personalizar e gerenciar o modo como as operações criptográficas serão realizadas na sua instância da ServiceNow.
* **[Referência da estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/aSAL769vBLeM5H8tu9mCTw)**   
  A API/UX Estrutura de gestão principal (KMF) permite que você personalize e gerencie totalmente como as operações criptográficas serão realizadas na instância ServiceNow. A ServiceNow Estrutura de gestão principal fornece uma interface segura e abrangente para serviços de gerenciamento de chaves criptográficas do lado da instância.
* **[Ações de gerenciamento de chave](https://servicenow-prod.fluidtopics.net/Jq86k7hN7qpQ7zpBuR__Rw)**   
  Um dos principais recursos do KMF é fornecer a capacidade de gerenciar chaves, como revogar ou girar chaves. A KMF protege corretamente os dados confidenciais com os materiais de criptografia e as operações de ciclo de vida mais atualizados.
* **[Importação de uma chave do serviço web](https://servicenow-prod.fluidtopics.net/rpjlEARYwlrer6wnhz2iSA#import-key-webservice-1)**   
  Carregue com segurança uma chave de cliente externa em sua instância usando a importação de uma chave de um serviço web (por exemplo, a REST API chave). As chaves públicas simétricas e assimétricas podem ser importadas para um módulo criptográfico de destino do KMF.
* **[Integridade do Key Management Framework](https://servicenow-prod.fluidtopics.net/VBC9hbdv~8R2ZAdUiRAXOQ)**   
  Acesse informações sobre o estado de integridade doEstrutura de gestão principal sob demanda. Os erros de advertência e de avarias contêm uma mensagem detalhada.
* **[Preparação da sua instância para descontinuação de GlideEncrypter](https://servicenow-prod.fluidtopics.net/qC3p0ULCLP0GtcjlFhW9AA)**   
  Use um script de verificação de instância para encontrar e remover chamadas de API GlideEncrypter em sua instância. A remoção dessas chamadas se faz necessária para descontinuar a criptografia 3DES da sua instância.
* **[Troca de recursos do Key Management Framework](https://servicenow-prod.fluidtopics.net/b1kcVoFz_6tR0NzeAPn2pw)**   
  O ServiceNow® Resource Exchange é um recurso do KMF que oferece a capacidade de trocar recursos entre instâncias de maneira segura.
* **[Segurança de infraestrutura](https://servicenow-prod.fluidtopics.net/UpvqqlYhcG9~6qxb26tazA)**   
  Use as ferramentas de segurança de infraestrutura para criar, carregar e gerenciar certificados usados pela sua instância para criptografar o tráfego do cliente para o servidor.
* **[Criptografia Password2 com o KMF (Key Management Framework, Estrutura de gestão de chaves)](https://servicenow-prod.fluidtopics.net/lqiyH0gnDbJUK9SsUI91ng)**   
  Compatível com Estrutura de gestão principal, o tipo de campo Password2 (criptografia bidirecional) é usado para criptografar e descriptografar campos personalizados com segregação de tarefas, proteção de chave e gerenciamento de ciclo de vida. Ele funciona de acordo com as diretrizes NIST 800-57 e fornece proteção FIPS 140-2-L3.

