Генерацию файла можно выполнить на любом сервере с установленным пакетом openssl, например на сервере zabbix.
openssl rand -hex 32 > /etc/zabbix/zabbix_agentd.psk
После этого необходимо перенести файл на сервер с агентом, где необходимо настроить шифрованное соединение.
chown zabbix:zabbix /etc/zabbix/zabbix_agentd.psk
В файле конфигурации необходимо найти и изменить следующие параметры:
TLSConnect=psk TLSAccept=psk TLSPSKIdentity=<key> TLSPSKFile=\path\to\zabbix_agentd.psk
После этого перезапускаем zabbix-agent