SSL-Zertifikate

Secure Sockets Layer (SSL) ist ein Industriestandard, der von Websites für den Schutz von Onlinetransaktionen verwendet wird. Dabei wird der Datenschutz bei der Kommunikation bereitgestellt, sodass Client/Server-Anwendungen so kommunizieren können, dass ein Ausspionieren, eine Manipulation und ein Fälschen von Nachrichten verhindert wird. Für die Generierung einer SSL-Verbindung benötigt ein Web-Server ein SSL-Zertifikat. SSL-Zertifikate werden durch interne oder anerkannte unabhängige Zertifizierungsstellen ausgestellt.
Browser und Betriebssysteme enthalten eine vorinstallierte Liste mit vertrauenswürdigen Zertifikaten, die im Speicher der Trusted-Root-Zertifizierungsstellen installiert werden.
Selbst signierte Zertifikate
Ein selbst signiertes Zertifikat bietet grundlegende Sicherheit, indem die Datenverschlüsselung zwischen dem Benutzer und der Anwendung aktiviert wird. Da selbst signierte Zertifikate nicht von einer vorhandenen bekannten Stammzertifizierungsstelle authentifiziert werden können, werden Benutzer vor diesem unbekannten Zertifikat gewarnt und müssen es akzeptieren, um fortfahren zu können.
Von interner CA signierte Zertifikate
Unternehmen mit eigener interner Stammzertifizierungsstelle (CA) können ein Zertifikat mithilfe dieser internen CA erstellen. Dieses Zertifikat wird von QRadar unterstützt, und die interne Root-CA wird auch in die Umgebung QRadar importiert.
Von öffentlicher CA/temporärer CA signiert
Von bekannten öffentlichen Zertifizierungsstellen signierte Zertifikate und Zwischenzertifikate werden von QRadarunterstützt.

Öffentliche signierte Zertifikate können direkt in QRadarverwendet werden und Zertifikate, die mit einer Zwischenzertifizierungsstelle signiert wurden, werden mithilfe des signierten Zertifikats und des Zwischenzertifikats installiert, um gültige Zertifikatsfunktionen bereitzustellen.

Hinweis: Ein Zwischenzertifikat wird häufig von Organisationen verwendet, die in ihrer Umgebung mehrere SSL -Schlüssel erstellen und diese von einem bekannten kommerziellen Zertifikatsanbieter signieren lassen möchten. Wenn die Organisationen den Zwischenschlüssel verwenden, können Sie dann Unterschlüssel aus dem Zwischenschlüssel erstellen. Wenn diese Konfiguration verwendet wird, QRadar muss sowohl das Zwischenzertifikat als auch das Host- SSL -Zertifikat konfiguriert werden, damit Verbindungen zum Host den vollständigen Zertifikatpfad überprüfen können.