TLS/SSL-Serverzertifikat und privaten Schlüssel erstellen

Um eine Kommunikation zwischen QRadar und Apex Local Manager (ALM) mithilfe der TLS-Verschlüsselung einzurichten, müssen Sie ein selbst signiertes Zertifikat mit öffentlichen und privaten Schlüsselpaaren erstellen.

Vorgehensweise

  1. Melden Sie sich unter Verwendung von SSH als Rootbenutzer bei QRadar an.
  2. Erstellen Sie ein selbst signiertes Zertifikat. Beispiel:
    openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
  3. Konvertieren Sie den privaten Schlüssel in das erforderliche DER-Codierungsformat PKCS#8 :
    openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
    Hinweis:
    • Verwenden Sie einen eindeutigen Dateinamen, wenn ein Zertifikat geändert oder aktualisiert werden muss.
    • Speichern Sie die Zertifikatsdatei im Verzeichnis /opt/qradar/conf/trusted_certificates.
    • Stellen Sie die formatierte Schlüsseldatei PKCS#8 nicht in /opt/qradar/conf/trusted_certificates.
    Warnung: Stellen Sie sicher, dass Sie diesen Schritt ausgeführt haben, damit die Verbindung zwischen ALM und QRadarfunktioniert.