24.4 Atualizando certificados do servidor nas instâncias do Collector Manager e do Correlation Engine remotos

Para configurar Gerenciadores de coletor e Mecanismos de correlação remotos para se comunicar com um servidor do Sentinel executado em modo FIPS 140-2, coloque o sistema remoto no modo FIPS 140-2 ou atualize o certificado do servidor do Sentinel para o sistema remoto e deixe o Collector Manager ou Correlation Engine em modo não FIPS. As instâncias do Collector Manager remotos no modo FIPS talvez não funcionem com origens de evento que não suportam o FIPS ou que requerem um dos Conectores do Sentinel que ainda não está ativado para FIPS.

Se você não pretende habilitar o modo FIPS 140-2 no Collector Manager ou Correlation Engine remotos, você precisa copiar o último certificado do servidor do Sentinel para o sistema remoto, de modo que o Collector Manager ou Correlation Engine possa se comunicar com o servidor do Sentinel.

Para atualizar o certificado do servidor do Sentinel no Collector Manager ou Correlation Engine remoto:

  1. Efetue login no computador do Collector Manager ou Correlation Engine remotos.

  2. Alterne para o usuário novell (su novell).

  3. Navegue para o diretório bin. O local padrão é /opt/novell/sentinel/bin.

  4. Execute o script updateServerCert.sh e siga as instruções na tela.