NSX Edge 支持自签名证书、由证书颁发机构 (CA) 签名的证书以及由 CA 生成并签名的证书。 配置 CA 签名证书您可以生成一个证书签名请求 (Certificate Signing Request, CSR),并由证书颁发机构 (CA) 对其进行签名。如果在全局级别生成 CSR,则该 CSR 可用于清单中的所有 NSX Edge。 添加 CA 证书通过添加 CA 证书,您可以成为公司的临时 CA。然后,您就有权签署自己的证书。 添加服务器证书要添加服务器证书,请粘贴 PEM 证书文件的内容和服务器的私钥内容。 添加链式证书 要添加与中间 CA 证书和根 CA 证书链接在一起的服务器证书,您需要提供服务器证书(PEM 文件)、服务器的私钥、中间证书和根证书。 配置自签名证书可以创建、安装和管理自签名服务器证书。 使用客户端证书在生成客户端证书后,您可以将该证书分发给远程用户,他们可以在其 Web 浏览器中安装该证书。 添加证书吊销列表证书吊销列表 (CRL) 是订阅者及其状态的列表,由 Microsoft 提供并签名。 父主题: NSX Edge 配置