Configuração da autenticação baseada em certificado para o HTTP Receiver

Ao usar o protocolo HTTP Receiver, você deve usar um certificado emitido por uma autoridade de certificação (CA). Ele não pode ser um certificado auto-assinado porque deve ser validado por um CA.

Sobre esta tarefa

Importante: se você for um usuário do QRadar on Cloud (QRoC), entre em contato com o suporte IBM e abra um caso de suporte para configurar essa autenticação baseada em certificado se o coletor de destino for o Console ou o Processador de Evento

Antes de iniciar

Antes de importar um arquivo PKCS12 para usar com o HTTP Receiver, você precisa de um arquivo PKCS12 que inclua a chave privada do certificado, o certificado do ponto de extremidade e todos os certificados intermediários necessários. Os CAs Raiz podem ser incluídos na cadeia mas não são obrigatórios.

Se você tiver uma chave privada e certificado em vez de um certificado PKCS12 , você deve concluir as seguintes etapas para convertê-las em um certificado PKCS12 :

  1. Localize a chave privada do certificado de terminal, que está em codificação PKCS1 em formato PEM. O arquivo é chamado certificate.key. A chave privada deve começar com BEGIN RSA PRIVATE KEY e terminar com END RSA PRIVATE KEY.
    Dica: Se a sua chave está em formato PEM mas começa com um cabeçalho BEGIN PRIVATE KEY em vez de BEGIN RSA PRIVATE KEY, então ela está em codificação PKCS8 e deve ser convertida em codificação PKCS1 antes de continuar.
  2. Localize a cadeia de certificados em formato PEM, com cada certificado anexado na seguinte ordem no arquivo chain.crt . O certificado de terminal deve ser primeiro, depois seguido por um ou mais certificados intermediários conforme a necessidade.
    Importante: Se o seu certificado for emitido diretamente por uma CA de Raiz, você deve fornecer apenas o certificado de terminal.
  3. Crie o certificado PKCS12 com os arquivos certificate.key e chain.crt executando o seguinte comando:
    openssl pkcs12 -export -out myserver.mycompany.net.p12 -inkey certificate.key -in chain.crt
  4. Crie uma senha de exportação para proteger a chave privada no contêiner PKCS12 . A senha é usada para importar o certificado no keystore QRadar .
  5. Verifique os detalhes do certificado executando o seguinte comando:
    keytool -list -v -keystore myserver.mycompany.net.p12 -storetype PKCS12
Agora você pode importar o certificado PKCS12 para usar com o HTTP Receiver.