「Data-at-Rest Encryption」で外部KMSを使用する場合、認証局(CA)の証明書は何のために必要か。

KMS(鍵管理サーバー)とNutanixクラスタが安全に通信し、鍵交換を行うために証明書による信頼関係(Trust)の確立が必要である。