Das selbstsignierte Zertifikat des Kafka-Messaging-Clients wird vom gemeinsamen NSX Intelligence-Agenten verwendet, der auf der NSX Manager Unified Appliance ausgeführt wird. Er unterstützt nur die RSA-Verschlüsselung. Sie können dieses selbstsignierte Standardzertifikat durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen.
Sie können das selbstsignierte Standardzertifikat entweder durch ein von einer Zertifizierungsstelle signiertes Zertifikat mit einem privaten Schlüssel oder ein von einer Zertifizierungsstelle signiertes Zertifikat mit einer CSR ersetzen. Wenn das Zertifikat importiert wird, ist der Kafka-Messaging-Dienst, der von der NSX Manager Unified Appliance verwendet wird, nicht mehr verfügbar.
Voraussetzungen
- Sie müssen über Unternehmens-Admin-Rechte für Konten verfügen.
- Stellen Sie sicher, dass auf der NSX Application Platform keine aktiven Alarme vorhanden sind.
- Stellen Sie sicher, dass Sie über ein gültiges Zertifikat mit einem privaten Schlüssel oder ein Zertifikat mit einer Zertifikatssignierungsanforderung (Certificate Signing Request, CSR) verfügen. Sie müssen die CSR mithilfe der NSX Manager-Benutzeroberfläche generieren.