Installation d'un certificat pour un protocole de source de journal

Certains protocoles de source de journal requièrent un certificat pour que IBM Disconnected Log Collector puisse communiquer avec le serveur cible. Vous installez le certificat en exécutant une commande de script.

A propos de cette tâche

Les protocoles suivants requièrent un certificat :

  • Cisco Firepower eStreamer

Veillez à définir le paramètre getCerts sur no dans le fichier logsources.json pour ces protocoles.

Procédure

  1. Localisez le certificat CA (racine) qui a été utilisé pour signer l' eStreamer Cisco Firepower.
  2. Copiez le certificat CA sur /etc/pki/ca-trust/source/anchors.
  3. Exécutez la commande suivante :
    update-ca-trust

    Vous n'avez pas besoin de redémarrer Disconnected Log Collector après l'installation du certificat.