---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Integridade do Key Management Framework

# Integridade do Key Management Framework {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Acesse informações sobre o estado de integridade doEstrutura de gestão principal sob demanda. Os erros de advertência e de avarias contêm uma mensagem detalhada.

## Antes de Iniciar

Função necessária: sn_kmf_cryptographic auditor ou sn_kmf_admin or sn_kmf_cryptographic_manager

## Por Que e Quando Desempenhar Esta Tarefa

Cada componente do Estrutura de gestão principal é descrito e relata os seguintes status e cores:

* Verde/operacional: o componente está operacional, nenhum erro a ser relatado.
* Cinza/desativado: o componente está inativo, portanto, nenhuma verificação de integridade foi realizada.
* Amarelo/degradado: advertência. O componente está funcionando, mas é provável que ocorram atrasos ou problemas transitórios.
* Vermelho/avaria: um erro fatal está impedindo o funcionamento do componente, o que provavelmente causará indisponibilidades parciais.

{#kmf_diagnostics__ul_elp_b15_xrb}

Os componentes podem incluir relatórios individuais de subcomponentes cujo próprio estado de integridade afeta o primário da seguinte forma:

* Se todos os subcomponentes estiverem inativos, o primário será exibido como inativo. Os subcomponentes inativos não afetam a integridade dos primários.
* Se um ou mais subcomponentes estiverem degradados ou com defeito, a integridade do primário será mostrada como degradada.
* Se todos os subcomponentes forem relatados como com avarias, o primário também será relatado como avariado.

{#kmf_diagnostics__ul_qpl_wzl_jsb}

Para obter informações adicionais sobre subcomponentes, consulte [Chaves de nível de instância na estrutura de gerenciamento de chave](https://servicenow-prod.fluidtopics.net/dsaBXmAxP6PsV7USxKuk6Q "A arquitetura Estrutura de gestão principal (KMF) apresenta uma estrutura de chave específica criada com foco em segurança. Usando um módulo de segurança de hardware (HSM), KMF usa criptografia de envelope para garantir que todas as chaves da plataforma sob gerenciamento de KMF sejam protegidas por meio de uma cadeia de chaves. As chaves de criptografia de dados do cliente (CDEKs) criadas pelo KMF também estão incluídas.").  
Nota:  
As verificações de integridade são executadas a cada 15 segundos. Atualize a página de integridade para executar novamente o relatório.

## Procedimento

1. Navegar até TudoGestão de chaveDiagnósticos.
2. Analise as seguintes informações sobre o estado de integridade:  
   {#kmf_diagnostics__table_q45_5b5_xrb__entry__2}

   | Categoria | Detalhes |
   |-|-|
   | Chave protegida | Verifica se há uma tentativa de criptografia. |
   | Armazenamento de chaves de arquivo | Verifica se uma tentativa de obtenção de chave raiz de instância (IRK) está ocorrendo. Nota: O armazenamento de chave de arquivo é uma alternativa off-line ao Key Secure usada para instâncias no local e instâncias de desenvolvedor. |
   | GlideEncrypter | Verifica se um módulo de criptografia no nível de instância do GlideEncrypter, uma especificação e uma chave estão presentes. Nota: O GlideEncrypter é um componente programável que permite a criptografia transparente de campos Password2 e outros usos de criptografia legados por meio do Estrutura de gestão principal. |
   | Chave de criptografia da chave de instância (IKEK) | Verifica se a chave pode ser obtida no armazenamento de chaves de arquivo ou KeySecure. |
   | Chave HMAC da instância | Verifica se a chave pode ser obtida no armazenamento de chaves de arquivo ou KeySecure. |
   | PKI do Vault | Verifica a conectividade do Vault para verificar se a chave de criptografia assimétrica da instância (IAEK) e a chave de assinatura da instância (ISK) são utilizáveis e podem ser obtidas no Vault. |
   | EJBCA PKI | Verifica a conectividade LDAP para verificar se IAEK e ISK podem ser obtidos no cache e no LDAP. |
   | PKI de instância | Verifica o armazenamento de chaves do arquivo e o KeySecure se a chave pode ser obtida e se o certificado está presente e corresponde à chave simétrica. Nota: A PKI da instância está disponível somente em instâncias no datacenter ServiceNow. |
   [Tabela 1. Informações de diagnóstico]

   {#kmf_diagnostics__table_q45_5b5_xrb}  
   Para obter assistência na solução de problemas, entre em contato com Suporte e atendimento ao cliente.

