Configuração da autenticação baseada em certificado para o HTTP Receiver
Ao usar o protocolo HTTP Receiver, você deve usar um certificado emitido por uma autoridade de certificação (CA). Ele não pode ser um certificado auto-assinado porque deve ser validado por um CA.
Sobre esta tarefa
Importante: se você for um usuário do QRadar on Cloud (QRoC), entre em contato com o suporte IBM e abra um caso de suporte para configurar essa autenticação baseada em certificado se o coletor de destino for o Console ou o Processador de Evento
Antes de iniciar
Se você tiver uma chave privada e certificado em vez de um certificado PKCS12 , você deve concluir as seguintes etapas para convertê-las em um certificado PKCS12 :
- Localize a chave privada do certificado de terminal, que está em codificação PKCS1 em formato PEM. O arquivo é chamado certificate.key. A chave privada deve começar com BEGIN RSA
PRIVATE KEY e terminar com END RSA PRIVATE KEY.Dica: Se a sua chave está em formato PEM mas começa com um cabeçalho BEGIN PRIVATE KEY em vez de BEGIN RSA PRIVATE KEY, então ela está em codificação PKCS8 e deve ser convertida em codificação PKCS1 antes de continuar.
- Localize a cadeia de certificados em formato PEM, com cada certificado anexado na seguinte ordem no arquivo chain.crt . O certificado de terminal deve ser primeiro, depois seguido por um ou mais certificados intermediários conforme a necessidade.Importante: Se o seu certificado for emitido diretamente por uma CA de Raiz, você deve fornecer apenas o certificado de terminal.
- Crie o certificado PKCS12 com os arquivos certificate.key e chain.crt executando o seguinte comando:
openssl pkcs12 -export -out myserver.mycompany.net.p12 -inkey certificate.key -in chain.crt - Crie uma senha de exportação para proteger a chave privada no contêiner PKCS12 . A senha é usada para importar o certificado no keystore QRadar .
- Verifique os detalhes do certificado executando o seguinte comando:
keytool -list -v -keystore myserver.mycompany.net.p12 -storetype PKCS12