NSX Edge prend en charge les certificats auto-signés, les certificats signés par une autorité de certification (CA) et les certificats générés et signés par une CA.
Configurer un certificat signé par une autorité de certification Vous pouvez générer une demande de signature de certificat et la faire signer par une autorité de certification. Si vous générez une demande de signature de certificat au niveau global, celle-ci est disponible pour l'ensemble des dispositifs NSX Edge de votre inventaire.
Ajouter un certificat d'autorité de certification En ajoutant un certificat d'autorité de certification, vous pouvez devenir une autorité de certification intermédiaire pour votre entreprise. Vous avez alors l'autorité pour signer vos propres certificats.
Ajouter un certificat de serveur Pour ajouter un certificat de serveur, vous collez le contenu du fichier de certificat PEM et le contenu de la clé privée du serveur.
Ajouter un certificat chaîné Pour ajouter un certificat de serveur chaîné avec les certificats d'autorité de certification intermédiaire et racine, vous avez besoin d'un certificat de serveur (fichier PEM), d'une clé privée pour le serveur, d'un certificat intermédiaire et d'un certificat racine.
Configurer un certificat autosigné Vous pouvez créer, installer et gérer des certificats de serveur auto-signés.
Utilisation des certificats clients Après la génération d'un certificat client, vous pouvez distribuer ce certificat à vos utilisateurs distants, qui peuvent l'installer sur leur navigateur Web.
Ajouter une liste de révocation de certificats Une liste de révocation de certificats (CRL) est une liste des abonnés et de leur état, qui est fournie et signée par Microsoft.