Si votre réseau autorise les transferts de fichiers par FTPS au lieu de SFTP ou SCP, vous pouvez télécharger des fichiers journaux en activant FTPS sur l'appliance. Pour ce faire, vous devez d'abord générer et installer un certificat SSL. Les certificats côté serveur sont nécessaires pour activer l'inspection SSL. Vous pouvez utiliser un certificat auto-signé ou un certificat d'autorité de certification signé de préférence par l'autorité de certification racine ou intermédiaire de l'entreprise.
Assurez-vous que le certificat du serveur utilise un nom de domaine pleinement qualifié comme nom commun.
- Entrez la commande :
set log-upload ftps server-cert
Copiez et collez votre certificat CA dans la mémoire tampon, appuyez sur Enter, puis tapez
Ctrl-Dpour quitter. - Entrez la commande :
set log-upload ftps server-key
Copiez et collez votre clé privée dans la mémoire tampon, appuyez sur la touche Enter , puis entrez
Ctrl-Dpour quitter. - Si vous n'utilisez pas d'autorité de certification et que vous souhaitez générer un certificat auto-signé, utilisez la commande suivante :
run request certificate generate ftps self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state>
Voici un exemple de commande pour générer un certificat auto-signé :
run request certificate generate ftps self-signed city "Los Altos" common-name "sforwarder.netskope.com" organization "netskope" organization-unit "netskope cert authority" state "CA" country "US" email-address "admin@netskope.com"
- Activez le téléchargement de journaux pour FTPS :
set log-upload ftps enable true
- Entrez
saveet appuyez sur Enter pour enregistrer la configuration.

