Créez un certificat SSL fiable via l'API REST
Par défaut, capteurs et consoles inclure un certificat SSL auto-signé. Toutefois, vous pouvez améliorer la sécurité et les performances de votre système en ajoutant un certificat fiable signé par une autorité de certification (CA). Vous pouvez créer la demande de signature de certificat à envoyer à votre autorité de certification via l'API REST ExtraHop. Après avoir reçu le certificat signé, vous pouvez également l'ajouter à votre sonde ou console via l'API REST.
Before you begin
- Vous devez vous connecter au sonde ou console avec un compte qui a privilèges d'administration du système et des accès pour générer une clé d'API.
- Vous devez disposer d'une clé d'API valide pour apporter des modifications via l'API REST et suivre les procédures ci-dessous. (Voir Génération d'une clé d'API.)
- Familiarisez-vous avec Guide de l' API REST ExtraHop pour apprendre à naviguer dans l'explorateur d'API REST d'ExtraHop.
Remarque : | Vous pouvez également exécuter les procédures décrites dans cette rubrique via les paramètres d'administration. Pour plus d'informations, consultez les rubriques suivantes : |
Création d'une demande de signature de certificat SSL
Pour créer un certificat SSL signé, vous devez envoyer une demande de signature de certificat à une autorité de certification approuvée.
Important : | L'explorateur d'API REST n'est pas disponible sur Reveal (x) 360. |
Que faire ensuite
Envoyez la demande de signature à votre autorité de certification pour créer votre certificat SSL signé.Important : | La demande de signature contient des séquences d'échappement qui représentent des
sauts de ligne (\n). Remplacez chaque instance de\npar un saut de ligne avant d'envoyer la
demande à votre autorité de certification. Vous pouvez modifier la demande PEM manuellement dans un éditeur de texte ou
automatiquement via un utilitaire d'analyse JSON, comme illustré dans l'exemple
de commande suivant :echo '<json_output>' | python -c 'import sys, json; print json.load(sys.stdin)["pem"]' Remplacez le <json_output> variable avec la chaîne JSON entière renvoyée dans la section Response Body. |
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?