---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Crie uma política de ciclo de vida de módulo criptográfico

# Crie uma política de ciclo de vida de módulo criptográfico {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Crie uma política de ciclo de vida do módulo criptográfico para impor limites aos módulos criptográficos, como por quanto tempo a chave é válida. Crie políticas para proteger módulos criptográficos, limitando sua exposição.

## Antes de Iniciar

Função necessária: sn_kmf.cryptographic_manager

## Por Que e Quando Desempenhar Esta Tarefa

Uma política de ciclo de vida do módulo criptográfico é uma política de nível de instância. Quanto mais exposição uma chave criptográfica tiver, maior será a probabilidade de ela ser comprometida. Proteja as chaves limitando por quanto tempo elas podem ser usadas e quem pode usá-las.

Os seguintes recursos regem os módulos criptográficos:

* As políticas de instância definem limites para a instância. Por exemplo, se você especificar na política da instância que a data de expiração nunca deve ser superior a dois anos após a data de ativação, você não poderá usar as regras de ciclo de vida para definir uma data de expiração cinco anos após a data de ativação.

* Os modelos de ciclo de vida da instância permitem que a definição de políticas diferentes para chaves diferentes. Os modelos oferecem regras de ciclo de vida padrão para módulos criptográficos a fim de que elas não precisem ser recriadas para cada módulo. Por exemplo, é possível definir datas de expiração diferentes para chaves de criptografia de dados simétrica e para chaves públicas.

* As regras de ciclo de vida afetam diretamente as chaves. Por exemplo, se você especificar nas regras do ciclo de vida que a data de expiração deve ser dois anos após a data de ativação, as chaves vão expirar dois anos após a data de ativação.

{#create-cryptographic-module-lifecycle-policy__ul_rzd_44g_qnb}

## Procedimento

1. Navegar até TudoGestão de chavePolíticas de Ciclo de VidaPolíticas da Instância.
2. Selecionar Novo.
3. Preencha o formulário.  
   Campos das Políticas de ciclo de vida criptográfico{#create-cryptographic-module-lifecycle-policy__simpletable_yph_jrg_qnb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Aplica-se a | Somente leitura. A chave à qual o ciclo de vida se aplica. |
   | Ativo | Selecione para ativar a política. |
   | Condição de política | Declarações de condições que especificam quando ativar, renovar, desativar e destruir o módulo criptográfico. |
   | Resultado | Rejeitar para revogar o acesso ao módulo criptográfico ou Rastrear para permitir o acesso e monitorar o uso do módulo criptográfico. |
   [ ]

   {#create-cryptographic-module-lifecycle-policy__simpletable_yph_jrg_qnb}

## O que Fazer Depois

Se quiser adicionar exceções a essa política de ciclo de vida em nível do módulo, consulte [Criar exceções às políticas de ciclo de vida do módulo](https://servicenow-prod.fluidtopics.net/gWQLEj2OJolS0xirwnp5rw "Crie uma exceção da política do módulo para mudar a política de ciclo de vida de uma chave somente a um módulo específico na instância.").
* **[Criar exceções às políticas de ciclo de vida do módulo](https://servicenow-prod.fluidtopics.net/gWQLEj2OJolS0xirwnp5rw)**   
  Crie uma exceção da política do módulo para mudar a política de ciclo de vida de uma chave somente a um módulo específico na instância.

