Dies wurde behoben, indem ein neues Zertifikat ohne den Parameter -batch generiert wurde. Dies bedeutet, dass das Zertifikat beim Generieren nach "Common Name" gefragt wurde.
Ich habe die Logstash-Server-DNS als allgemeinen Namen gesetzt, die alten Zertifikate durch die neuen ersetzt, und es hat funktioniert. Hier ist der Befehl, mit dem ich das neue Zertifikat erstellt habe:
openssl req -x509 -nodes -newkey rsa:2048 -keyout logstash-forwarder.key -out logstash-forwarder.crt