您必須先針對 Edge 閘道產生憑證簽署要求 (CSR),才能從 CA 排序已簽署憑證或建立自我簽署憑證。
CSR 是必須在需要 SSL 憑證之 NSX Edge 閘道上產生的編碼檔案。使用 CSR 可標準化公司傳送其公開金鑰,以及用於識別其公司名稱和網域名稱之資訊的方式。
可使用必須保留在 Edge 閘道上的相符私密金鑰檔案產生 CSR。CSR 包含相符的公開金鑰及其他資訊,例如您的組織名稱、位置和網域名稱。
程序
結果
下一步
透過以下兩個選項之一,使用 CSR 建立服務憑證:
- 將 CSR 傳輸至 CA 以取得 CA 簽署憑證。當 CA 向您傳送已簽署憑證時,將已簽署憑證匯入系統中。請參閱匯入與針對 Edge 閘道產生之 CSR 對應的 CA 簽署憑證。
- 使用 CSR 建立自我簽署的憑證。請參閱設定自我簽署的服務憑證。