Creación de un certificado de servidor TLS/SSL y una clave privada

Para establecer una comunicación entre QRadar y Apex Local Manager (ALM) utilizando el cifrado TLS, debe crear un certificado autofirmado con pares de claves públicas y privadas.

Procedimiento

  1. Inicie sesión en QRadar como usuario root utilizando SSH.
  2. Cree un certificado autofirmado Por ejemplo:
    openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
  3. Convierta la clave privada al formato PKCS#8 de codificación DER necesario:
    openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
    Nota:
    • Utilice un nombre de archivo exclusivo si es necesario cambiar o actualizar un certificado.
    • Coloque el archivo de certificado en /opt/qradar/conf/trusted_certificates.
    • No coloque el archivo de claves con formato PKCS#8 en /opt/qradar/conf/trusted_certificates.
    Aviso: Asegúrese de completar este paso para que la conexión funcione entre ALM y QRadar.