Configuración de la autenticación basada en certificados para HTTP Receiver
Cuando utilice el protocolo HTTP Receiver, debe utilizar un certificado emitido por una autoridad de certificación (CA). No puede ser un certificado autofirmado porque debe ser validado por una CA.
Acerca de esta tarea
Importante: Si es un usuario de QRadar on Cloud (QRoC), póngase en contacto con el soporte de IBM y abra un caso de soporte para configurar esta autenticación basada en certificado si el recopilador de destino es la consola o el procesador de sucesos.
Antes de empezar
Si tiene una clave privada y un certificado en lugar de un certificado PKCS12 , debe completar los pasos siguientes para convertirlos a un certificado PKCS12 :
- Localice la clave privada del certificado de punto final, que está en la codificación PKCS1 en formato PEM. El archivo se denomina certificate.key. La clave privada debe empezar por BEGIN RSA
PRIVATE KEY y finalizar por END RSA PRIVATE KEY.Sugerencia: Si la clave está en formato PEM pero empieza con una cabecera BEGIN PRIVATE KEY en lugar de BEGIN RSA PRIVATE KEY, se encuentra en la codificación PKCS8 y debe convertirse a la codificación PKCS1 antes de continuar.
- Localice la cadena de certificados en formato PEM, con cada certificado añadido en el siguiente orden en el archivo chain.crt . El certificado de punto final debe estar en primer lugar, seguido de uno o más certificados intermedios según sea necesario.Importante: Si el certificado lo emite directamente una CA raíz, solo debe proporcionar el certificado de punto final.
- Cree el certificado PKCS12 con los archivos certificate.key y chain.crt ejecutando el mandato siguiente:
openssl pkcs12 -export -out myserver.mycompany.net.p12 -inkey certificate.key -in chain.crt - Cree una contraseña de exportación para proteger la clave privada en el contenedor PKCS12 . La contraseña se utiliza para importar el certificado en el almacén de claves de QRadar .
- Verifique los detalles del certificado ejecutando el mandato siguiente:
keytool -list -v -keystore myserver.mycompany.net.p12 -storetype PKCS12