In questo argomento viene descritto il supporto per l'Ispezione TLS in NSX.
Per NSX Manager, il supporto dell'ispezione TLS include:
- Per le REST API, per impostazione predefinita sono supportati TLS 1.3 e 1.2. Il supporto di TLS 1.1 è disattivato per impostazione predefinita. Se necessario, è possibile abilitare TLS 1.1. TLS 1.0 non è supportato. Per informazioni, vedere Aggiornamento della configurazione del servizio API del cluster di NSX Manager.
- A partire dalla versione 4.2, la comunicazione interna utilizza TLS versione 1.3. I componenti NSX negozieranno con TLS 1.3 e verranno eseguiti il fallback a TLS 1.2, se necessario, ad esempio durante l'aggiornamento o quando comunicano con componenti esterni non NSX che non supportano TLS 1.3. Questo comportamento non è configurabile dall'utente finale.