Erstellen Sie ein vertrauenswürdiges TLS-Zertifikat über die REST-API
In der Standardeinstellung Sensoren und Konsolen fügen Sie ein selbstsigniertes TLS-Zertifikat hinzu. Sie können jedoch die Sicherheit und Leistung Ihres Systems verbessern, indem Sie ein vertrauenswürdiges Zertifikat hinzufügen, das von einer Zertifizierungsstelle (CA) signiert wurde. Sie können die Anfrage zur Zertifikatsignierung erstellen, um sie über die ExtraHop REST-API an Ihre CA zu senden. Nachdem Sie das signierte Zertifikat erhalten haben, können Sie es auch Ihrem hinzufügen Sensor oder Konsole über die REST-API.
Before you begin
- Du musst dich einloggen im Sensor oder Konsole mit einem Konto, das System- und Zugriffsadministrationsrechte um einen API-Schlüssel zu generieren.
- Sie benötigen einen gültigen API-Schlüssel, um Änderungen über die REST-API vorzunehmen und die folgenden Verfahren durchzuführen. (siehe Generieren Sie einen API-Schlüssel.)
- Machen Sie sich mit dem vertraut ExtraHop REST-API-Leitfaden um zu erfahren, wie Sie im ExtraHop REST API Explorer navigieren.
Hinweis: | Sie können die Verfahren in diesem Thema auch über die Administrationseinstellungen ausführen. Weitere Informationen finden Sie in den folgenden Themen: |
Erstellen Sie eine Anfrage zum Signieren eines TLS-Zertifikats
Um ein signiertes TLS-Zertifikat zu erstellen, müssen Sie eine Anfrage zur Zertifikatsignierung an eine vertrauenswürdige CA senden.
Nächste Maßnahme
Senden Sie die Signaturanfrage an Ihre CA, um Ihr signiertes TLS-Zertifikat zu erstellen.Wichtig: | Die Signieranforderung enthält Escape-Sequenzen, die
Zeilenumbrüche (\n) darstellen. Ersetzen Sie jede Instanz von\ndurch einen Zeilenumbruch, bevor Sie die
Anfrage an Ihre CA senden. Sie können die PEM-Anfrage manuell in einem Texteditor oder
automatisch über ein JSON-Analyseprogramm ändern, wie im folgenden
Beispielbefehl gezeigt:echo '<json_output>' | python -c 'import sys, json; print json.load(sys.stdin)["pem"]' Ersetzen Sie die <json_output> Variable mit der gesamten JSON-Zeichenfolge, die im Abschnitt Response Body zurückgegeben wird. |
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?