Création d'un certificat de serveur TLS/SSL et d'une clé privée

Pour établir une communication entre QRadar et Apex Local Manager (ALM) à l'aide du chiffrement TLS, vous devez créer un certificat autosigné avec des paires de clés publiques et privées.

Procédure

  1. Connectez-vous à QRadar en tant qu'utilisateur root à l'aide de SSH.
  2. Générez un certificat autosigné. Par exemple :
    openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
  3. Convertissez la clé privée au format de codage DER requis PKCS#8 :
    openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
    Remarque :
    • Utilisez un nom de fichier unique si un certificat doit être modifié ou mis à jour.
    • Placez le fichier de certificat dans /opt/qradar/conf/trusted_certificates.
    • Ne placez pas le fichier de clés formaté PKCS#8 dans /opt/qradar/conf/trusted_certificates.
    Avertissement: veillez à effectuer cette étape pour que la connexion fonctionne entre ALM et QRadar.