您可以透過 NSX Manager 或憑證 API 更換已到期或即將到期的自我簽署憑證或 CA 簽署的應用裝置憑證。請注意,您只能更換那些具有私密金鑰且有效的憑證。您可以使用自動產生的自我簽署憑證或新憑證來更換原有憑證。 後續主題 透過 NSX Manager 更換憑證現在,您可以從 NSX Manager 更換自我簽署或 CA 簽署的應用裝置憑證。您只能更換具有私密金鑰且有效的憑證。無法更換屬於服務憑證類別的憑證。 透過 API 更換憑證安裝 NSX 之後,管理程式節點和叢集會具有自我簽署的憑證。您可以選擇性地將 API 和 MGMT_CLUSTER (也稱為 VIP) 自我簽署憑證更換為包含一個 SAN (主體替代名稱) 的通用 CA 簽署憑證,該 SAN 應符合所有節點的 FQDN 和 IP 以及叢集的 VIP。一次只能執行一項憑證更換作業。 尋找憑證 API 呼叫的節點識別碼可使用 NSX UI 或 CLI 尋找在管理程式節點和叢集中匯入或取代憑證所需的節點識別碼。 自動更換即將到期的憑證從 NSX 4.2.1 開始,某些自我簽署的應用裝置憑證將在到期之前進行更換。 上層主題: 憑證