TLS 암호화를 사용하여 QRadar 와 Apex 로컬 관리자 (ALM) 간에 통신을 설정하려면 공용 및 개인 키 쌍을 사용하여 자체 서명 인증서를 작성해야 합니다.
프로시저
- SSH를 사용하여 루트 사용자로 QRadar 에 로그인하십시오.
- 자체 서명 인증서를 작성하십시오. 예를 들어,
openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
- 개인 키를 필요한 DER 인코드 PKCS#8 형식으로 변환하십시오.
openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
참고:
- 인증서를 변경하거나 업데이트해야 하는 경우 고유한 파일 이름을 사용하십시오.
- 인증서 파일을 /opt/qradar/conf/trusted_certificates에 넣으십시오.
- PKCS#8 형식화된 키 파일을 /opt/qradar/conf/trusted_certificates에 배치하지 마십시오.
경고: ALM과 QRadar간에 연결이 작동하도록 이 단계를 완료했는지 확인하십시오.