Instalación de un certificado para un protocolo de origen de registro

Algunos protocolos de origen de registro requieren un certificado para que IBM Disconnected Log Collector pueda comunicarse con el servidor de destino. Para instalar el certificado, se debe ejecutar un mandato de script.

Acerca de esta tarea

Los protocolos siguientes requieren un certificado:

  • Cisco Firepower eStreamer

Asegúrese de establecer el parámetro getCerts en no en el archivo logsources.json de dichos protocolos.

Procedimiento

  1. Localice el certificado de CA (raíz) que se utilizó para firmar el certificado de servidor de seguridad Cisco Firepower ( eStreamer ).
  2. Copie el certificado de CA en /etc/pki/ca-trust/source/anchors.
  3. Ejecute el siguiente mandato:
    update-ca-trust

    No es necesario reiniciar Disconnected Log Collector después de haber instalado el certificado.