Spécification d'un chemin d'accès à votre fichier .PEM
La spécification d'un fichier à utiliser dans votre destination TLS est nouvelle dans WinCollect 10. Si vous devez modifier rapidement votre certificat sur divers agents WinCollect 10, vous pouvez facilement remplacer le fichier .PEM , puis redémarrer votre agent pour appliquer les modifications.
A propos de cette tâche
Un cas d'utilisation pour le remplacement du fichier .PEM est lorsque vous disposez d'un nouveau certificat pour votre dispositif IBM® QRadar® et que vous devez désormais modifier tous vos agents pour utiliser le nouveau fichier. Au lieu de copier et coller manuellement le contenu du certificat dans chaque destination, vous pouvez indiquer l'emplacement du fichier .PEM et demander à l'agent de lire le fichier à la place.
Remarque: Avant de commencer, vous devez créer et déployer une source de journal TLS Syslog qui utilise le port 6514 et votre fichier certificat doit être prêt. Pour plus d'informations, voir Configuration d'une source de journal TLS Syslog pour QRadar.
Procédure
- Suivez les étapes de la rubrique Ajout d'une nouvelle destination.
- Dans la liste déroulante Protocole , sélectionnez TLS.
- Copiez votre fichier .PEM dans le répertoire /config de votre agent.
- Indiquez @<Name_of_your_certificate>.PEM dans la zone Certificat TLS .
- Cliquez sur Sauvegarder.
- Déployez vos modifications pour ajouter la nouvelle destination.
- Configurez les sources existantes pour utiliser la nouvelle destination TLS.