To get the client CA certificate configuration, send the following request:
GET https://<IA_IP_address>:<port_number>/config/v1/auth/x509/client/ca
Required headers:
Cookie: px=<token> X-Username: <user> X-Role: <role>
Options
IA_IP_address—The IP address of the NDR appliance running the NDR API.
port_number—The port number of the NDR appliance running the NDR API.
token—This token authenticates the session. By default, the session times out after 24 hours.
user—The user ID.
role—The user's role.
Example
GET https://xxx.xxx.xxx.xxx:443/config/v1/auth/x509/client/ca
Required headers:
Cookie: px=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx X-Username: wheel X-Role: wheel
Client CA certificate configuration: Response
HTTP/1.1 [Response Code] [Response Message] Server: [Server] Date: [Date] Content-Type: application/x-pem-file Content-Disposition: inline; filename="ca.crt" -----BEGIN CERTIFICATE----- <cert> -----END CERTIFICATE-----
Response fields
Response code—A standard HTTP response code.
200—Request successful; the configuration was successful.
Response message—A standard HTTP response message.
OK—Request successful; the configuration was successful.
Server—The server being used.
Date—Standard HTML date format.
Content type—The response format.
Example
HTTP/1.1 200 OK Server: nginx Date: Fri, 16 Aug 2019 11:15:22 GMT Content-Type: application/x-pem-file Content-Disposition: inline; filename="ca.crt" -----BEGIN CERTIFICATE----- MIIFjDCCA3QCCQCRwDGqUcPOODANBgkqhkiG9w0BAQsFADCBhzELMAkGA1UEBhMC VVMxCzAJBgNVBAgMAlZBMQ8wDQYDVQQHDAZSZXN0b24xEDAOBgNVBAoMB0ZpcmVF eWUxCzAJBgNVBAsMAkVGMRIwEAYDVQQDDAlsb2NhbGhvc3QxJzAlBgkqhkiG9w0B CQEWGHJvYmVydC5wZXJyeUBmaXJlZXllLmNvbTAeFw0xOTAxMzExNTAzMzlaFw0y MDAxMzExNTAzMzlaMIGHMQswCQYDVQQGEwJVUzELMAkGA1UECAwCVkExDzANBgNV BAcMBlJlc3RvbjEQMA4GA1UECgwHRmlyZUV5ZTELMAkGA1UECwwCRUYxEjAQBgNV BAMMCWxvY2FsaG9zdDEnMCUGCSqGSIb3DQEJARYYcm9iZXJ0LnBlcnJ5QGZpcmVl eWUuY29tMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAz0B/SrrtDNij 3e2mJUzEKK29BQXo+hzKgNyZ5bbYFIIiY9c7REw60ZFcCPDx3e0XxzMyMc7OvE65 4K32oZeKSJfLQYqXLgsXxiPMfsyfy0NdRFPjUAGHzvSfAzV/M/8cNXOBOkYBk4BF J4wa+YWK0/2PYcluxFGbrV+gGAVDV/40J6G49iY388NpWqOATDSoYUIzr1YYqyuS ldbI6I9/cMMVFPQQ/9IFDSmpJ480Qukxnru2gTxfgqa9Joa0hh/n7wpwBfrQD8G+ 4N/NUqPbQOHCwXe6KloZdfUJXmaSvU7GKVbeSZFucZ2bSIeVOr7ZtvHhT7n7IByR lvDKKFOCJQGcTYX6T9vvbO8cas4ZGvoY4SDGETNuAPFlO4ZkupYyQWXLqJc3AOi+ eVEV8DpjpE8kf3nPIHpe4dzBAFj08nkRvYWoc/nuPGhcEFhEcVlmKDZHdn6a4QNv oaPxrR4ehDJKxiMbCLpsDm+q1cDFz7Z2zKOK4D2vqjXfdya8WN0/kf2eIja8k1JY A8CYYQzDVslZ0vEoB5WhDl0V9GLt5BtnmpADJxcS8+mjf2BXKf1Rke6VRh3TnfD8 3tqhLMvY2OWRzYGZ8ffaHeadKrerVhVxoIufa/gkwYDRWkfBpWz9u2w6hLFczOR3 cJP+GQDeC8YhqvhWM1VUIqinWYVHMusCAwEAATANBgkqhkiG9w0BAQsFAAOCAgEA ZigwWRSO4XoWEEtu2h2QBK7uagrNAD3//WyoGgRwDr5ujrPrNHlJaxA7s02vepgX LE8w/aFe/FmuWYQaG02zQgN4pR1sRJT3NBHbGgLlmKATx7KH0pb6STv1zbwIem7V P2Pmj2VfdhH0cioukGSa17JbP0yG14UCb9mh8U5h3S9H2CTu2XvX8xGXzAEViNl+ nu+025xRT6tpj9M6bMVeRdQZ6iXD9Prgy6v4lVSL3DoQlJicScQlHCoeQEHvHnfO 6pTrzFdfqj/6cij/r+F1sCw/AYtauykl4Ar26AnIsRI8DGjt1ZSTg7XEpcv1pSQH P2yc/k42IBGn42LSKrYdOMEfVCJyTYszsyFXb7qLFSF4aMqfdvxagF1fImD3B9Bz neElcq8w/+uGGDVQMdKgdwL1NjGLqsGL0okd+Z5VhXg4n+MobtWOA5GSYSvWJ+bV 2pwHM6mfuTlttNXvVN5CwJA7aa7LXy4pMFszUXKpVueRupXDFORGDZlt1awjbT7o G1tL3vmEvCHhCxyGj7vZRbkmcgDWDufxYe0Z4sI88vMrUmbpqUhXv3KvPUZsMB0/ KZW9fr+6996cZYDw8f7lmGzQ147AuGyAGUX08i/3gM95xJ1k2+6VfByhgjD2y8Yp HXGELCYZOBe4jOkwRfbtpJ1gZPppcNiRF1BZOr8x9hY= -----END CERTIFICATE-----
cURL code sample: Client CA certificate configuration
curl -k --cookie "px=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" -H "X-Username: wheel" -H "X-Role: wheel" https://xxx.xxx.xxx.xxx:443/config/v1/auth/x509/client/ca
This cURL sample includes the following options:
-k—This option explicitly allows cURL to perform insecure SSL connections and transfers, which allows you to test your SSL connection without installing a CA certificate.--cookie "px=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"—This option specifies the authentication token for this session.-H "X-Username: wheel"—User name.-H "X-Role: wheel"—User role.https://xxx.xxx.xxx.xxx:443/config/v1/auth/x509/client/ca—The certificate request URL. Replacexxx.xxx.xxx.xxxwith the IP address of your NDR appliance.
Results
This example retrieves the client CA certificate configuration.