Pfad zur Datei .PEM angeben
Die Angabe einer Datei zur Verwendung in Ihrem TLS-Ziel ist neu in WinCollect 10. Wenn Sie Ihr Zertifikat schnell auf verschiedenen WinCollect 10-Agenten ändern müssen, können Sie ohne großen Aufwand die Datei .PEM ersetzen und anschließend Ihren Agenten erneut starten, um die Änderungen anzuwenden.
Informationen zu dieser Task
Ein Anwendungsfall für das Ersetzen der Datei .PEM ist, wenn Sie ein neues Zertifikat für Ihre IBM® QRadar® -Appliance haben und jetzt alle Agenten ändern müssen, um die neue Datei zu verwenden. Anstatt den Inhalt des Zertifikats manuell zu kopieren und in jedes Ziel einzufügen, können Sie die Position der Datei .PEM angeben und den Agenten stattdessen die Datei lesen lassen.
Hinweis: Bevor Sie beginnen, müssen Sie eine TLS-Syslog-Protokollquelle erstellen und bereitstellen, die Port 6514 verwendet, und Ihre Zertifikatsdatei muss bereit sein. Weitere Informationen finden Sie unter TLS-Syslog-Protokollquelle für QRadar.
Vorgehensweise
- Führen Sie die Schritte zum Hinzufügen eines neuen Zielsaus.
- Wählen Sie in der Dropdown-Liste Protokoll den Eintrag für TLSaus.
- Kopieren Sie Ihre Datei .PEM in das Verzeichnis /config auf Ihrem Agenten.
- Geben Sie @<Name_of_your_certificate>.PEM im Feld TLS-Zertifikat an.
- Klicken Sie auf Speichern.
- Implementieren Sie Ihre Änderungen, um das neue Ziel hinzuzufügen.
- Konfigurieren Sie alle vorhandenen Quellen für die Verwendung des neuen TLS-Ziels.