Certificats SSL
Secure Sockets Layer (SSL) est un protocole de sécurité de l'industrie qui est utilisé par les sites Web pour protéger les transactions en ligne. Il fournit la confidentialité des communications afin que les applications client / serveur puissent communiquer d'une manière qui est conçue pour empêcher l'écoute, l'altération et la falsification de messages. Pour générer un lien SSL, un serveur Web requiert un certificat SSL. Les certificats SSL sont émis par des autorités de certification de tiers internes ou de confiance.
Les navigateurs et les systèmes d'exploitation incluent une liste préinstallée de certificats sécurisés, qui sont installés dans le magasin des autorités de certification racine de confiance.
- Certificat autosigné
- Un certificat auto-signé fournit la sécurité de base, permettant le chiffrement des données entre l'utilisateur et l'application. Étant donné que les certificats d'auto-signature ne peuvent être authentifiés par aucune autorité de certification racine existante, les utilisateurs sont avertis de ce certificat inconnu et doivent l'accepter pour continuer.
- Certificats signés de l'autorité de certification interne
- Les organisations ayant leur propre autorité de certification racine interne (CA) peuvent créer un certificat à l'aide de cette autorité de certification interne. Ce certificat est pris en charge par QRadar, et l'autorité de certification racine interne est également importée dans l'environnement QRadar.
- AC publique / AC intermédiaire signée
- Les certificats signés par les autorités de certification publiques connues et les certificats intermédiaires sont pris en charge par QRadar.
Les certificats signés publics peuvent être utilisés directement dans QRadar, et les certificats signés avec l'autorité de certification intermédiaire sont installés à l'aide du certificat signé et du certificat intermédiaire pour fournir des fonctions de certificat valides.
Remarque : un certificat intermédiaire est généralement utilisé par les organisations qui créent plusieurs clés d' SSL s dans leur environnement et souhaitent les faire signer par un fournisseur de certificats commerciaux connu. Lorsqu'ils utilisent la clé intermédiaire, ils peuvent ensuite créer des sous-clés à partir de cette clé intermédiaire. Lorsque cette configuration est utilisée, QRadar doit être configuré à la fois avec le certificat intermédiaire et le certificat d' SSL de l'hôte afin que les connexions à l'hôte puissent vérifier le chemin d'accès complet du certificat.