Créez un certificat TLS fiable via l'API REST
Par défaut, capteurs et consoles inclure un certificat TLS auto-signé. Vous pouvez toutefois améliorer la sécurité et les performances de votre système en ajoutant un certificat sécurisé signé par une autorité de certification (CA). Vous pouvez créer la demande de signature de certificat à envoyer à votre autorité de certification via l'API REST ExtraHop . Après avoir reçu le certificat signé, vous pouvez également l'ajouter à votre sonde ou console via l'API REST.
Before you begin
- Vous devez vous connecter au sonde ou console avec un compte qui possède privilèges d'administration du système et des accès pour générer une clé API.
- Vous devez disposer d'une clé API valide pour apporter des modifications via l'API REST et suivre les procédures ci-dessous. (Voir Générer une clé API).
- Familiarisez-vous avec les Guide de l'API REST ExtraHop pour savoir comment naviguer dans l'explorateur d'API REST ExtraHop.
Remarque : | Vous pouvez également exécuter les procédures décrites dans cette rubrique via les paramètres d'administration. Pour plus d'informations, consultez les rubriques suivantes : |
Création d'une demande de signature de certificat TLS
Pour créer un certificat TLS signé, vous devez envoyer une demande de signature de certificat à une autorité de certification de confiance.
Que faire ensuite
Envoyez la demande de signature à votre autorité de certification pour créer votre certificat TLS signé.Important : | La demande de signature contient des séquences d'échappement qui représentent des
sauts de ligne (\n). Remplacez chaque instance de\npar un saut de ligne avant d'envoyer la
demande à votre autorité de certification. Vous pouvez modifier la demande PEM manuellement dans un éditeur de texte ou
automatiquement via un utilitaire d'analyse JSON, comme illustré dans l'exemple
de commande suivant :echo '<json_output>' | python -c 'import sys, json; print json.load(sys.stdin)["pem"]' Remplacez le <json_output> variable avec la chaîne JSON complète renvoyée dans la section Response Body. |
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?