Informationen zum Hinzufügen eines Serverzertifikats, das mit Zwischen- und Stamm-CA-Zertifikaten verkettet ist, benötigen Sie ein Serverzertifikat (PEM-Datei), einen privaten Schlüssel für den Servers sowie ein Zwischen- und ein Stammzertifikat.

Prozedur

  1. Melden Sie sich beim vSphere Web Client an.
  2. Klicken Sie auf Netzwerk und Sicherheit (Networking & Security) > NSX Edges.
  3. Doppelklicken Sie auf eine NSX Edge-Instanz.
  4. Navigieren Sie zu Verwalten (Manage) > Einstellungen (Settings) > Zertifikate (Certificates).
  5. Klicken Sie auf Hinzufügen (Add) und anschließend auf Zertifikat (Certificate).
  6. Kopieren Sie die Inhalte der cert.pem-Datei des Servers in das Feld Zertifikatsinhalte (Certificates Contents) und hängen Sie anschließend den Inhalt der Zwischenzertifikate und des Root-Zertifikats an.
    In der Zertifikatskette muss die Reihenfolge der Zertifikate wie folgt lauten:
    • Serverzertifikat
    • Eine beliebige Anzahl von CA-Zwischenzertifikaten
    • CA-Root-Zertifikat

    Jedes Zertifikat muss die Zeilen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE----- enthalten, wie im folgenden Beispiel gezeigt:

    -----BEGIN CERTIFICATE-----
        Server cert
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
        Intermediate cert
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
        Root cert
    -----END CERTIFICATE-----
    
  7. Fügen Sie im Textfeld Privater Schlüssel (Private Key) den Privatschlüsselinhalt des Servers ein.

    Es folgt ein Beispiel für den Inhalt des privaten Schlüssels:

    -----BEGIN RSA PRIVATE KEY-----
    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
    -----END RSA PRIVATE KEY-----
  8. Geben Sie das Kennwort für den privaten Schlüssel des Servers ein. Wiederholen Sie es zur Bestätigung.
  9. (Optional) Geben Sie eine Beschreibung für das verkettete Zertifikat ein.
  10. Klicken Sie auf Hinzufügen (Add) oder OK.

Ergebnisse

Nach dem Import des Zertifikats wird das Serverzertifikat, das mit den Zwischenzertifikaten verkettet ist, in den Zertifikatsdetails angezeigt.

So zeigen Sie Zertifikatsdetails an:
  • Klicken Sie in NSX 6.4.4 und höher in der Tabelle „Zertifikate“ auf den Text in der Spalte „Ausgegeben für“. Zertifikatsdetails werden in einem Popupfenster angezeigt.
  • Wählen Sie in NSX 6.4.3 und früher ein Zertifikat aus dem Raster aus. Im Bereich Zertifikatsdetails unterhalb des Rasters werden die Details des Zertifikats angezeigt.