Sie können ein Zertifikat mit einem privaten Schlüssel importieren, um das selbstsignierte Standardzertifikat nach der Aktivierung zu ersetzen.
- Eine im NSX Manager generierte CSR, die selbstsigniert ist, kann nicht als Dienstzertifikat verwendet werden, wie z. B. der Load Balancer-Dienst. Wenn Sie stattdessen ein CA-Zertifikat importieren möchten, z. B. für den Load Balancer-Dienst, finden Sie weitere Informationen unter Importieren eines CA-Zertifikats.
- Auf einem Globaler Manager im Standby ist der Importvorgang auf der Benutzeroberfläche deaktiviert. Verwenden Sie den folgenden REST API-Befehl, um den Import eines Plattformzertifikats auf dem aktiven GM abzuschließen.
POST https://<nsx-mgr>/api/v1/trust-management/certificates?action=import { "pem_encoded": "-----BEGIN CERTIFICATE----------END CERTIFICATE-----\n-----BEGIN CERTIFICATE----------END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY----------END RSA PRIVATE KEY-----\n", }
Voraussetzungen
- Stellen Sie sicher, dass ein Zertifikat verfügbar ist.
- Das Serverzertifikat muss die Basic Constraints-Erweiterung
basicConstraints = cA:FALSE
enthalten.
Prozedur
- Melden Sie sich mit Administratorrechten bei NSX Manager an.
- Wählen Sie aus.
- Wählen Sie
aus, und geben Sie die Zertifikatdetails ein.
Option Beschreibung Name Weisen Sie dem Zertifikat einen Namen zu. Dienstzertifikat Wählen Sie Ja, um dieses Zertifikat für Dienste (z. B. den Load Balancer) und VPN zu verwenden. Legen Sie Nein fest, wenn dieses Zertifikat für die NSX Manager-Knoten gilt. Zertifikatsinhalte Wechseln Sie in das Verzeichnis der Zertifikatdatei auf Ihrem Computer und fügen Sie die Datei hinzu. Das Zertifikat darf nicht verschlüsselt sein. Wenn es sich um ein von einer Zertifizierungsstelle signiertes Zertifikat handelt, stellen Sie sicher, dass die gesamte Kette in dieser Reihenfolge enthalten ist: Zertifikat – Zwischenzertifikat – Stamm. Privater Schlüssel Wechseln Sie in das Verzeichnis der Datei für den privaten Schlüssel auf Ihrem Computer und fügen Sie die Datei hinzu. „Privater Schlüssel“ ist ein optionales Feld, wenn das importierte Zertifikat auf einer von NSX Manager generierten CSR basiert, da auf der NSX Manager-Appliance ein privater Schlüssel existiert. Passphrase In dieser Version wird dieses Feld nicht verwendet. Beschreibung Geben Sie eine Beschreibung des Inhalts dieses Zertifikats ein. - Klicken Sie auf Import.