Para estabelecer uma comunicação entre o QRadar e o Apex Local Manager (ALM) usando a criptografia TLS, deve-se criar um certificado autoassinado com os pares de chaves públicas e privadas
Procedimento
- Efetue login no QRadar como um usuário raiz usando SSH.
- Criar um certificado auto-assinado. Por Exemplo:
openssl req -new -x509 -newkey rsa:2048 -days 3650 -sha512 -nodes -x509 -subj "/C=US/ST=<State>/L=<City>/O=IBM/OU=IBM Security/CN=qradar FQDN or ip address" -keyout apex-alm-tls.key -out apex-alm-tls.cert
- Converta a chave privada para o formato PKCS#8 de codificação DER necessário:
openssl pkcs8 -topk8 -inform PEM -outform DER -in apex-alm-tls.key -out apex-alm-tls.pk8 -nocrypt
Observação:
- Use um nome de arquivo exclusivo se um certificado precisar ser mudado ou atualizado.
- Coloque o arquivo de certificado em /opt/qradar/conf/trusted_certificates.
- Não coloque o arquivo de chave formatado por PKCS#8 no /opt/qradar/conf/trusted_certificates.
Aviso: certifique-se de concluir esta etapa para que a conexão funcione entre ALM e QRadar.