Ohne konfigurierte SSL-Beendigung werden HTTP-Anforderungen nicht überprüft. Der Load Balancer sieht die Quell- und Ziel-IP-Adressen und verschlüsselte Daten. Wenn Sie die HTTP-Anforderungen überprüfen möchten, können Sie die SSL-Sitzung auf dem Load Balancer beenden und dann eine neue SSL-Sitzung für den Zellpool erstellen.
Voraussetzungen
- Importieren Sie eine PEM-kodierte Datei.
- Generieren Sie eine CSR.
- Erstellen Sie ein selbstsigniertes Zertifikat.
Prozedur
- Melden Sie sich beim vSphere Web Client an.
- Klicken Sie auf .
- Doppelklicken Sie auf eine NSX Edge-Instanz.
- Klicken Sie auf .
- Klicken Sie auf Hinzufügen (Add) und geben Sie die Anwendungsprofil-Parameter an.
NSX-Version Vorgehensweise 6.4.5 und höher - Wählen Sie im Dropdown-Menü Anwendungsprofil-Typ (Application Profile Type)HTTPS-Offloading (HTTPS Offloading) aus.
- Wählen Sie im Dropdown-Menü Persistenz (Persistence)Keine (None) aus.
- Klicken Sie auf .
- Wählen Sie das Dienstzertifikat, das Sie für den NSX Edge-Load-Balancer hinzugefügt haben.
6.4.4 und früher - Wählen Sie im Dropdown-Menü Typ (Type)HTTPS.
- Stellen Sie sicher, dass das Kontrollkästchen SSL Passthrough aktivieren (Enable SSL Passthrough) nicht aktiviert ist.
- Wechseln Sie zu Dienstzertifikat konfigurieren (Configure Service Certificate). und klicken Sie auf das Kontrollkästchen
- Wählen Sie das Dienstzertifikat, das Sie für den NSX Edge-Load-Balancer hinzugefügt haben.
- Klicken Sie auf Hinzufügen (Add) oder OK.