Configuration de l'authentification par certificat pour le récepteur HTTP

Lorsque vous utilisez le protocole HTTP Receiver, vous devez utiliser un certificat émis par une autorité de certification (CA). Il ne peut pas s'agir d'un certificat autosigné car il doit être validé par une autorité de certification.

A propos de cette tâche

Important: Si vous êtes un utilisateur QRadar on Cloud (QRoC), contactez le support IBM et ouvrez un cas de support pour configurer cette authentification par certificat si le collecteur cible est la console ou le processeur d'événements.

Avant de commencer

Avant d'importer un fichier PKCS12 à utiliser avec le récepteur HTTP, vous devez disposer d'un fichier PKCS12 comprenant la clé privée du certificat, le certificat du point final et tous les certificats intermédiaires nécessaires. Les autorités de certification racine peuvent être incluses dans la chaîne mais ne sont pas obligatoires.

Si vous disposez d'une clé privée et d'un certificat à la place d'un certificat PKCS12 , vous devez effectuer les étapes suivantes pour les convertir en certificat PKCS12 :

  1. Localisez la clé privée du certificat de noeud final, qui se trouve dans le codage PKCS1 au format PEM. Le fichier est appelé certificate.key. La clé privée doit commencer par BEGIN RSA PRIVATE KEY et se terminer par END RSA PRIVATE KEY.
    Astuce: Si votre clé est au format PEM mais commence par un en-tête BEGIN PRIVATE KEY au lieu de BEGIN RSA PRIVATE KEY, elle est au codage PKCS8 et doit être convertie en codage PKCS1 avant de continuer.
  2. Localisez la chaîne de certificats au format PEM, chaque certificat étant ajouté dans l'ordre suivant dans le fichier chain.crt . Le certificat de noeud final doit d'abord être suivi d'un ou de plusieurs certificats intermédiaires, selon les besoins.
    Important: Si votre certificat est émis directement par une autorité de certification racine, vous devez fournir uniquement le certificat de noeud final.
  3. Créez le certificat PKCS12 avec les fichiers certificate.key et chain.crt en exécutant la commande suivante:
    openssl pkcs12 -export -out myserver.mycompany.net.p12 -inkey certificate.key -in chain.crt
  4. Créez un mot de passe d'exportation pour protéger la clé privée dans le conteneur PKCS12 . Le mot de passe est utilisé pour importer le certificat dans le magasin de clés QRadar .
  5. Vérifiez les détails du certificat en exécutant la commande suivante:
    keytool -list -v -keystore myserver.mycompany.net.p12 -storetype PKCS12
Vous pouvez maintenant importer le certificat PKCS12 à utiliser avec HTTP Receiver.