Problema
O certificado da interface limpa do dispositivo Threatgrid é necessário para integrar a Threatgrid com dispositivos como o Firepower Management Center. As atualizações mais recentes da Threatgrid revisaram completamente a interface do usuário do portal admin e, com essa atualização, a opção de baixar diretamente o certificado foi removida, que estava presente anteriormente, devido a questões de segurança. Portanto, você não poderá mais baixar os certificados TG autoassinados diretamente da IU. Este artigo descreverá as possíveis opções ao fazer download do mesmo.
Note: Esta é uma solução não oficialmente suportada pelo Cisco TAC. Recomendamos que nossos clientes utilizem certificados assinados ao integrar outros produtos da Cisco ao ThreatGrid Appliance.
Solução
Etapa 1. Navegue até https://<Opadmin FQDN ou IP>/admin/graphiql
Etapa 2. Digite o seguinte e execute.
{
SSL(Chave: PANDEM) {
Texto
}
}
Etapa 3. Observe que o valor de retorno tem o texto codificado como uma string JSON e precisará ser decodificado (\ns alterado para novas linhas) antes de poder ser usado. Substitua todos os \n por novas linhas manualmente.
Etapa 4. Depois que as alterações tiverem sido feitas, salve o arquivo no formato .pem e use o mesmo.
Como alternativa, você pode navegar até a interface CLEAN do dispositivo TG e usar um navegador como o Firefox para salvar o certificado apresentado lá e usá-lo para a integração.
O cliente precisará exportar o certificado como um arquivo .crt codificado por DER.
Em seguida, eles precisarão convertê-lo em um arquivo .pem usando o OpenSSL. Um exemplo desse comando de conversão seria algo que afetaria:
openssl x509 -inform DER -in yourdownloaded.crt -out outcert.pem