証明書を使用したカスタムプラグインのセキュリティ保護
エージェントクライアントコレクター プラグインをカスタマイズまたは作成する場合は、プラグインのスクリプトにサードパーティーの証明書または信頼できる内部セキュリティ保護証明書のいずれかを使用して、プラグインをセキュリティ保護できます。公式プラグインは、外部の認証局によって署名されています。
自己署名証明書の使用はデフォルトで有効になっています。この機能を無効にするには、verify-plugin-signature プロパティを False に設定します。自己署名証明書を無効にすると、設定されたプラグインは証明書を使用しなくなります。
OpenSSL を使用した自己署名証明書の構成方法の詳細については、「プラグインのセキュアな OpenSSL 署名を有効にする」を参照してください。サードパーティーの証明書の構成方法の詳細については、サードパーティーベンダーのドキュメントを参照してください。
エージェントの現在の証明書でプラグインを検証できない場合、エージェントクライアントコレクター は同期している MID サーバー に更新された証明書を要求します。スケジュールされた同期の前に、これらの証明書を受信するようにエージェントを手動で更新できます。詳細については、「エージェントクライアントコレクター 証明書を手動で更新する」を参照してください。
インストールされたエージェントに接続されている MID サーバー のディレクトリに証明書を手動で保存できます。環境にインストールされているエージェントは、その MID サーバー から証明書にアクセスできます。
証明書同期プロパティの設定方法の詳細については、「エージェントクライアントコレクター プラグインを検証するための同期プロパティ」を参照してください。