如果組織未提供 TLS 伺服器憑證給您,則您必須要求 CA 簽署的新憑證。若要取得新的簽署憑證,您必須產生憑證簽署要求 (CSR),並提交憑證要求給 CA。您可以從 Horizon Console 來執行此動作。
**附註:**必須具備 MANAGE_CERTIFICATES 權限才能成功產生 CSR。
程序
-
從 [憑證管理] 頁面中按一下產生 CSR。
-
輸入主體名稱,例如,目前的連線伺服器名稱。如果您使用萬用字元,請同時輸入替代名稱。
附註:
- 主體名稱必須採用支援的 X.500 鍵形式,例如,CN、L、O、OU、E、C、S、ST、T Title、G、I、SN、DC。如需詳細資料,請參閱 X.500 辨別名稱。
-
為 [憑證使用方法] 選取機器或叢集。
附註:[叢集] 選項自 2312 版起提供。
-
按一下產生 CSR。
-
使用複製和下載按鈕來複製或下載 CSR,然後將其提供給您的 CA,以取得 CA 簽署的 PEM 憑證。下載的檔案名稱為 certificate_<timestamp>.csr。
-
然後您可以使用匯入按鈕來匯入 PEM 憑證。
此頁面對您有幫助嗎?