Um eine Kommunikation zwischen QRadar und Apex Local Manager (ALM) mithilfe der TLS-Verschlüsselung einzurichten, müssen Sie ein selbst signiertes Zertifikat mit öffentlichen und privaten Schlüsselpaaren erstellen.
Vorgehensweise
- Melden Sie sich unter Verwendung von SSH als Rootbenutzer bei QRadar an.
- Erstellen Sie ein selbst signiertes Zertifikat. Beispiel:
openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
- Konvertieren Sie den privaten Schlüssel in das erforderliche DER-Codierungsformat PKCS#8 :
openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
Hinweis:
- Verwenden Sie einen eindeutigen Dateinamen, wenn ein Zertifikat geändert oder aktualisiert werden muss.
- Speichern Sie die Zertifikatsdatei im Verzeichnis /opt/qradar/conf/trusted_certificates.
- Stellen Sie die formatierte Schlüsseldatei PKCS#8 nicht in /opt/qradar/conf/trusted_certificates.
Warnung: Stellen Sie sicher, dass Sie diesen Schritt ausgeführt haben, damit die Verbindung zwischen ALM und QRadarfunktioniert.