Especificación de una vía de acceso al archivo .PEM

Especificar un archivo para utilizarlo en el destino TLS es nuevo en WinCollect 10. Si necesita cambiar rápidamente el certificado en varios agentes de WinCollect 10, puede sustituir fácilmente el archivo .PEM y, a continuación, reiniciar el agente para aplicar los cambios.

Acerca de esta tarea

Un caso de uso para sustituir el archivo .PEM es cuando tiene un nuevo certificado para el dispositivo IBM® QRadar® y ahora necesita cambiar todos los agentes para utilizar el nuevo archivo. En lugar de copiar y pegar manualmente el contenido del certificado en cada destino, puede especificar la ubicación del archivo .PEM y, en su lugar, hacer que el agente lea el archivo.
Nota: Antes de empezar, debe crear y desplegar un origen de registro Syslog TLS que utilice el puerto 6514 y debe tener preparado el archivo de certificado. Para obtener más información, consulte Configuración de un origen de registro Syslog TLS para QRadar.

Procedimiento

  1. Siga los pasos para Añadir un nuevo destino.
  2. En la lista desplegable Protocolo , seleccione TLS.
  3. Copie el archivo .PEM en el directorio /config del agente.
  4. Especifique @<Name_of_your_certificate>.PEM en el campo Certificado TLS .
  5. Pulse Guardar.
  6. Despliegue los cambios para añadir el nuevo destino.
  7. Configure los orígenes existentes para utilizar el nuevo destino TLS.