QRadar Threat Intelligence ne reconnaît pas le certificat

Symptômes

L'application ne reconnaît pas le certificat signé du serveur TAXII.

Causes

Une propriété du fichier de configuration permettant d'ignorer l'avertissement du certificat serveur a la valeur false.

Résolution du problème

Remarque: Les procédures suivantes s'appliquent uniquement aux versions de l'application Threat Intelligence antérieures à 2.0.0. Pour les versions 2.0.0 et ultérieures, contactez le support IBM pour connaître les solutions applicables.
  1. Utilisez SSH pour vous connecter à votre console QRadar® ou à l'hôte d'application QRadar en tant qu'utilisateur root.
  2. Dans le conteneur Docker, ouvrez le fichier /store/config.json et ajoutez la propriété suivante :
    "enable_ignore_cert": true
  3. Redémarrez les scripts poll.py et run.py en entrant la commande suivante :
    ps aux | grep poll and ps aux | grep run - kill -9 <pid>
  4. Dans IBM® QRadar Threat Intelligence , ajoutez un flux TAXII ou une action de règle et cochez la case Ignorer les avertissements de certificat .