Dopo aver generato un richiesta di firma del certificato (CSR) e aver ottenuto il certificato firmato dall'autorità di certificazione in base a tale richiesta CSR, è possibile importare il certificato firmato dall'autorità di certificazione che verrà utilizzato dal gateway edge in VMware Cloud Director.

Prerequisiti

Verificare di aver ottenuto il certificato firmato dall'autorità di certificazione corrispondente alla richiesta CSR. Se la chiave privata presente nel certificato firmato dall'autorità di certificazione non corrisponde a quella nella richiesta CSR selezionata, il processo di importazione non riesce.

Procedura

  1. Aprire i servizi gateway edge.
    1. Nella barra di navigazione superiore, selezionare Risorse e fare clic sulla scheda Risorse cloud.
    2. Nel riquadro a sinistra fare clic su Gateway edge.
    3. Fare clic sul pulsante di opzione accanto al nome del gateway edge di destinazione e fare clic su Servizi.
  2. Fare clic sulla scheda Certificati.
  3. Nella tabella nella schermata, selezionare la richiesta CSR per cui si sta importando il certificato firmato dall'autorità di certificazione.
  4. Importare il certificato firmato.
    1. Fare clic su Certificato firmato generato per CSR.
    2. Fornire i dati PEM del certificato firmato dall'autorità di certificazione.
      • Se i dati si trovano in un file PEM in un sistema accessibile, fare clic sul pulsante Carica per cercare il file e selezionarlo.
      • Se è possibile copiare e incollare i dati PEM, incollarli nel campo Certificato firmato (formato PEM).

        Includere le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

    3. (Facoltativo) Immettere una descrizione.
    4. Fare clic su Mantieni.
      Nota: Se la chiave privata presente nel certificato firmato dall'autorità di certificazione non corrisponde a quella nella richiesta CSR selezionata nella schermata Certificati, il processo di importazione non riesce.

risultati

Il certificato firmato dall'autorità di certificazione con tipo Certificato di servizio viene visualizzato nell'elenco nella schermata.

Operazioni successive

Collegare il certificato firmato dall'autorità di certificazione al tunnel SSL VPN-Plus o VPN IPsec in base alle esigenze. Vedere Configurazione delle impostazioni del server VPN SSL in un gateway edge di NSX Data Center for vSphere tramite il VMware Cloud Director Service Provider Admin Portal e Definizione delle impostazioni della VPN IPSec globali in un gateway edge di NSX nel VMware Cloud Director Service Provider Admin Portal.