Para establecer una comunicación entre QRadar y Apex Local Manager (ALM) utilizando el cifrado TLS, debe crear un certificado autofirmado con pares de claves públicas y privadas.
Procedimiento
- Inicie sesión en QRadar como usuario root utilizando SSH.
- Cree un certificado autofirmado Por ejemplo:
openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
- Convierta la clave privada al formato PKCS#8 de codificación DER necesario:
openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
Nota:
- Utilice un nombre de archivo exclusivo si es necesario cambiar o actualizar un certificado.
- Coloque el archivo de certificado en /opt/qradar/conf/trusted_certificates.
- No coloque el archivo de claves con formato PKCS#8 en /opt/qradar/conf/trusted_certificates.
Aviso: Asegúrese de completar este paso para que la conexión funcione entre ALM y QRadar.