Zertifikat für ein Protokollquellenprotokoll installieren

Einige Protokollquellenprotokolle erfordern ein Zertifikat, damit IBM Disconnected Log Collector mit dem Zielserver kommunizieren kann. Das Zertifikat wird durch Ausführung eines Scriptbefehls installiert.

Informationen zu dieser Task

Für folgende Protokolle ist ein Zertifikat erforderlich:

  • Cisco Firepower eStreamer

Stellen Sie sicher, dass Sie den Parameter getCerts in der Datei logsources.json für diese Protokolle auf no setzen.

Vorgehensweise

  1. Suchen Sie das CA-Zertifikat (Root-Zertifikat), das zum Signieren von Cisco Firepower eStreamer verwendet wurde.
  2. Kopieren Sie das CA-Zertifikat an /etc/pki/ca-trust/source/anchors.
  3. Führen Sie den folgenden Befehl aus:
    update-ca-trust

    Sie müssen Disconnected Log Collector nach der Installation des Zertifikats nicht erneut starten.