---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Troca de chaves da Key Management Framework

# Troca de chaves da Key Management Framework {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 26 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

O KMF Key Exchange é uma função de subconjunto do KMF Resource Exchange. O Key Exchange transfere com segurança dados criptografados em várias instâncias.

## Visão geral do Key Exchange {#kmf-key-exchange-overview__section_qk4_3sm_tnb}

O Key Exchange transfere chaves entre instâncias com segurança.

O KMF Key Exchange fornece uma maneira segura para os clientes trocarem chaves KMF entre instâncias. Um caso de uso de aplicação é o processo de clonagem de dados. Com o Key Exchange, as chaves do módulo de criptografia são copiadas durante a clonagem de dados de componentes do KMF. Módulos criptográficos, especificações de chave de módulo e políticas de acesso ao módulo estão incluídos no processo de clonagem. A transferência de chaves não está incluída.

Essa funcionalidade está incluída com a Estrutura de gestão principal, que está incluída no pacote de assinatura da Criptografia da plataforma da ServiceNow. Para obter detalhes sobre esse produto, consulte [Estrutura de gestão de chaves](https://servicenow-prod.fluidtopics.net/9f_IfWxj8T05IL3OIVK8jA "Use a Estrutura de gestão principal (KMF) para gerar, trocar, armazenar, usar e substituir suas chaves criptográficas. A KMF ajuda a gerenciar suas chaves e operações usadas para proteger os dados em sua instância da ServiceNow.").

## Como usar o Key Exchange {#kmf-key-exchange-overview__section_uky_prq_b4b}

Administradores que usam a KMF para Criptografia de campo podem usar o Key Exchange para clonar as chaves entre instâncias de produção ao executar a clonagem de dados. Na clonagem de dados, o administrador/gerenciador de criptografia da KMF pode executar o seguinte:

* Trocar todas as chaves com as outras instâncias.
* Trocar chaves específicas uma vez ou periodicamente para a outra instância.
* Enviar solicitações sob demanda da instância de destino para a instância de origem da chave.
* Trocar chaves da origem para o destino para recriar a chave do texto cifrado.
  * Gerenciar o tempo de expiração da solicitação com a capacidade de excluir chaves ou rejeitar a solicitação de troca de chave se a solicitação tiver expirado.
  * Depois que a solicitação for concluída e a chave importada, a chave usada será definida como expirada com carimbo de data/hora.
  * Reinserir o texto cifrado na instância de destino que tenha sido criptografada com chaves da origem.
  {#kmf-key-exchange-overview__ul_ffm_lkt_qpb}
{#kmf-key-exchange-overview__ul_hv1_kst_tnb}

## Modos compatíveis {#kmf-key-exchange-overview__section_ptp_4vq_b4b}

O Key Exchange é compatível com vários modos no nível de especificação de criptografia do módulo de criptografia:  
{#kmf-key-exchange-overview__table_sdk_z5t_tnb__entry__2}

| Modo | Descrição |
|-|-|
| Automático (sem configuração, comportamento padrão) | Todas as chaves são enviadas automaticamente durante o processo de clonagem de dados sem configuração adicional. |
| Configurável (configuração única) | O administrador configura as chaves a serem enviadas durante o processo de clonagem de dados. |
| Manual (pessoa no circuito) | O administrador envia uma solicitação sob demanda na instância de destino para a origem. A solicitação deve ser aprovada por um administrador na instância de origem da chave. |
| Recriação de chave (solicitação automatizada) | O administrador seleciona a opção de recriação de chave durante o processo de configuração de clonagem. |
[ ]

{#kmf-key-exchange-overview__table_sdk_z5t_tnb}

