Denne artikkelen er for:
- Org Security Admins
Når nøkkeladministrasjon er aktivert for organisasjonen din, kan du legge til en krypteringsnøkkel. Dette er også kjent som bring your own key (BYOK).
Merk: Hvis du allerede har lagt til en krypteringsnøkkel og ønsker å endre eller bytte den til en annen nøkkel, kan du se Rotere en krypteringsnøkkel.
Før du legger til en nøkkel
Følg disse trinnene før du legger til en nøkkel:
- Gå gjennom vår beste praksis og nøkkelretningslinjer sammen med de nødvendige prosessene for håndtering av krypteringsnøkler.
- Tilordne flere brukere til Org Security Admin-rollen slik at de kan administrere krypteringsnøkkelen for organisasjonen din.
- Generer og lagre nøkkelen sikkert utenfor Workiva-plattformen, i henhold til dine retningslinjer.
- Last opp nøkkelen for å aktivere Bring Your Own Key for organisasjonen din.
- Angi en påminnelse, om nødvendig, om å rotere nøkkelen basert på sikkerhetsretningslinjene dine.
Legg til en krypteringsnøkkel
Viktig: Workiva har ikke tilgang til nøkkelen du laster opp. Du må beholde og vedlikeholde nøkkelen.
Du kan legge til to typer krypteringsnøkler: innpakket eller ren tekst.
- Fra Organization Admin klikker du på Security.
- Klikk på Last opp en nøkkeli kategorien Key Management .
- For Nøkkeltype, velg Innpakket nøkkel.
- Fullfør Trinn 1: Klikk på Last ned den offentlige nøkkelen og bruk den til å pakke inn krypteringsnøkkelen din.
Når du har lastet ned den offentlige nøkkelen, har du 24 timer på deg til å pakke inn og laste opp den nye nøkkelen.
- Fullfør Trinn 2: Last opp den innpakkede nøkkelen din.
Denne nøkkelen må være en 256-biters symmetrisk nøkkel omsluttet av den offentlige nøkkelen som ble lastet ned i trinn 1.
- Klikk på Legg til nøkkel.
- Merk av i boksen for å bekrefte at du vil beholde en ren tekstkopi av nøkkelen, og klikk på Add Key.
Nøkkelen din lagres kun i AWS KMS. Workiva har ikke tilgang til nøkkelmaterialet ditt.
Status for aktiv nøkkel
Du vil se en aktiv statusindikator som viser at nøkkelen din nå er i bruk. Etter at du har lagt til krypteringsnøkkelen, vil filer fra og med dette tidspunktet bruke nøkkelen. Alle filer som er opprettet tidligere, vil fortsette å bruke standard Workiva-kryptering.