从 CA 订购签名证书或创建自签名证书之前,必须为 Edge 网关生成证书签名请求 (CSR)。
CSR 是一种经过编码的文件,需要在要求 SSL 证书的 NSX Edge 网关上生成。使用 CSR 可标准化公司发送其公钥以及用来标识其公司名称和域名的信息的方式。
您使用匹配的私钥文件(必须保留在 Edge 网关上)生成 CSR。CSR 包含匹配的公钥和其他信息,例如您组织的名称、位置和域名。
过程
结果
下一步做什么
使用 CSR 通过以下两种方法之一创建服务证书:
- 将 CSR 传输到 CA 以获取 CA 签名证书。CA 向您发送签名证书后,将该签名证书导入到系统。请参见使用 VMware Cloud Director Service Provider Admin Portal 导入与为 Edge 网关生成的 CSR 对应的 CA 签名证书。
- 使用 CSR 创建自签名证书。请参见使用 VMware Cloud Director Service Provider Admin Portal 配置自签名服务证书。