Pour établir une communication entre QRadar et Apex Local Manager (ALM) à l'aide du chiffrement TLS, vous devez créer un certificat autosigné avec des paires de clés publiques et privées.
Procédure
- Connectez-vous à QRadar en tant qu'utilisateur root à l'aide de SSH.
- Générez un certificat autosigné. Par exemple :
openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
- Convertissez la clé privée au format de codage DER requis PKCS#8 :
openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
Remarque :
- Utilisez un nom de fichier unique si un certificat doit être modifié ou mis à jour.
- Placez le fichier de certificat dans /opt/qradar/conf/trusted_certificates.
- Ne placez pas le fichier de clés formaté PKCS#8 dans /opt/qradar/conf/trusted_certificates.
Avertissement: veillez à effectuer cette étape pour que la connexion fonctionne entre ALM et QRadar.