SSL Verbindungen zwischen QRadar Komponenten
Um alle internen SSL Verbindungen zwischen Komponenten herzustellen, QRadar verwendet das auf der QRadar Konsole vorinstallierte Webserver-Zertifikat.
Alle vertrauenswürdigen Zertifikate für QRadar müssen folgende
Voraussetzungen erfüllen:
- Das Zertifikat muss ein X.509-Zertifikat sein und die PEM Base64-Codierung muss aktiviert sein.
- Das Zertifikat muss über eine Dateierweiterung .cert, .crt, .pem oder .der verfügen.
- Keystore-Dateien, die Zertifikate enthalten, müssen die Dateierweiterung .truststore haben.
- Die Zertifikatsdatei muss im Verzeichnis /opt/qradar/conf/trusted_certificates gespeichert werden.