19.6 Importación de certificados en la base de datos del almacén de claves de FIPS

Debe insertar los certificados en la base de datos del almacén de claves de FIPS para establecer comunicaciones seguras (SSL) desde los componentes propietarios de dichos certificados a Sentinel. No es posible cargar certificados utilizando la interfaz del usuario de Sentinel en la forma habitual cuando está habilitado el modo FIPS 140-2 en Sentinel. Debe importar manualmente el certificado a la base de datos del almacén de claves de FIPS.

Para los orígenes de eventos que utilizan conectores implementados en un gestor de recopiladores remoto, debe importar los certificados a la base de datos del almacén de claves de FIPS del gestor de recopiladores remoto en lugar de al servidor central de Sentinel.

Para importar certificados a la base de datos del almacén de claves de FIPS:

  1. Copie el archivo de certificado a cualquier ubicación temporal del servidor Sentinel o del gestor de recopiladores remoto.

  2. Busque el directorio bin de Sentinel. La ubicación por defecto es /opt/novell/sentinel/bin.

  3. Ejecute el siguiente comando para importar el certificado a la base de datos del almacén de claves de FIPS y luego siga las instrucciones en pantalla.

    ./convert_to_fips.sh -i <certificate file path>
    
  4. Introduzca o s cuando se le indique reiniciar el servidor Sentinel o el gestor de recopiladores remoto.