Pour pouvoir commander un certificat signé à une autorité de certification ou créer un certificat autosigné, vous devez générer une demande de signature de certificat (CSR) pour votre passerelle Edge.
Une demande de signature de certificat (CSR) est un fichier codé que vous devez générer sur une passerelle Edge NSX qui requiert un certificat SSL. L'utilisation d'une demande de signature de certificat (CSR) uniformise la façon dont les sociétés envoient leurs clés publiques, ainsi que les informations qui identifient leurs noms de sociétés et les noms de domaine.
Vous générez une demande de signature de certificat (CSR) avec un fichier de clé privée correspondant qui doit rester sur la passerelle Edge. La demande de signature de certificat (CSR) contient la clé publique correspondante et d'autres informations telles que le nom, l'emplacement et le nom du domaine de votre organisation.
Procédure
Résultats
Que faire ensuite
Utilisez la demande de signature de certificat pour créer un certificat de service en utilisant l'une de ces deux options :
- Transmettez la demande CSR à une autorité de certification pour obtenir un certificat signé par une autorité de certification. Lorsque l'autorité de certification vous envoie le certificat signé, importez-le dans le système. Reportez-vous à Importer le certificat signé par une autorité de certification correspondant à la demande de signature de certificat générée pour une passerelle Edge.
- Utilisez la demande de signature de certificat pour créer un certificat autosigné. Reportez-vous à Configuration d'un certificat de service autosigné.