QRadar Threat Intelligence erkennt kein Zertifikat
Symptome
Die App erkennt das signierte Zertifikat des TAXII-Servers nicht.Ursachen
Eine Eigenschaft in der Konfigurationsdatei, durch die die Serverzertifikatswarnung ignoriert werden soll, ist auf false gesetzt.Problem beheben
Hinweis: Die folgenden Prozeduren gelten nur für die Versionen der Threat Intelligence-App vor 2.0.0. Wenden Sie sich für Versionen ab 2.0.0 an den IBM Support, um anwendbare Lösungen zu erhalten.
- Melden Sie sich über SSH als Rootbenutzer bei Ihrer QRadar® -Konsole oder beim QRadar App-Host an.
- Öffnen Sie im Docker-Container die Datei /store/config.json und fügen Sie die folgende Eigenschaft hinzu:
"enable_ignore_cert": true - Starten Sie die Scripts poll.py und run.py erneut, indem Sie den folgenden Befehl eingeben:
ps aux | grep poll and ps aux | grep run - kill -9 <pid> - Fügen Sie in IBM® QRadar Threat Intelligence einen TAXII-Feed oder eine Regelaktion hinzu und aktivieren Sie das Kontrollkästchen Zertifikatswarnungen ignorieren .