bg-tutorials

كيفية تثبيت شهادة SSL على Nutanix Cluster

في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على كلاستر Nutanix من خلال واجهة الويب Prism، سواء عبر Prism Element (كلاستر واحد) أو Prism Central (إدارة متعددة الكلاسترات).

إنشاء رمز CSR على كلاستر Nutanix

إذا كنت قد أنشأت رمز CSR بالفعل وحصلت على ملفات SSL الخاصة بك، تخطَّ الجزء الأول وانتقل مباشرة إلى تعليمات التثبيت.

رمز CSR (طلب توقيع الشهادة) هو كتلة من النص المُشفَّر تحتوي على تفاصيل نطاقك ومؤسستك. تقوم بإرساله إلى جهة إصدار الشهادات (CA) للتحقق منه خلال عملية طلب شهادة SSL. لديك خياران:

افتح ملف CSR الذي أنشأته حديثاً بأي محرر نصوص وانسخ محتواه كاملاً (بما في ذلك سطر البداية BEGIN وسطر النهاية END) في الحقل المخصص لذلك في صفحة الطلب الخاصة بمزوّد SSL. احتفظ بالمفتاح الخاص المطابق في مكان آمن: ستحتاج إلى تحميله في Prism خلال عملية التثبيت.

مهم: يدعم Nutanix مفتاح RSA 2048 (موقّعاً بـ SHA-256)، أو مفتاح ECDSA 256 أو ECDSA 384. أنشئ رمز CSR والمفتاح الخاص بك بأحد هذه الأنواع حتى تتم استيراد الشهادة بسلاسة.

تثبيت شهادة SSL على كلاستر Nutanix

بعد أن تُصدر جهة إصدار الشهادات (CA) الشهادة، يمكنك تثبيتها مباشرة من خلال واجهة الويب Nutanix. الخطوات نفسها تنطبق على Prism Element (الكلاستر الفردي) و Prism Central (الإدارة متعددة الكلاسترات)؛ يختلف فقط مسار الوصول إلى صفحة شهادة SSL. كلاهما يستبدل الشهادة عبر الواجهة.

الخطوة 1: تجهيز ملفاتك

يستورد Prism ثلاثة ملفات منفصلة، جميعها بصيغة PEM (Base64):

  • Private Key: مفتاح PEM غير المُشفَّر الذي استخدمته لإنشاء رمز CSR (على سبيل المثال، yourdomain.key). إذا كان مفتاحك محمياً بعبارة مرور، أزلها قبل الاستيراد.
  • Public Certificate: شهادة الخادم الصادرة عن جهة إصدار الشهادات (CA)، بصيغة x509 Base64 PEM (على سبيل المثال، yourdomain.crt أو yourdomain.pem).
  • CA Certificate/Chain: ملف PEM واحد يحتوي على الشهادة (أو الشهادات) الوسيطة المُصدِرة وشهادة الجذر (root CA). يحتوي Prism على حقل واحد فقط لسلسلة الشهادات، لذا اجمع كل الشهادات الوسيطة وشهادة الجذر في ملف واحد، مع وضع شهادة الجذر (root CA) في الأخير.

نصيحة: تأكد من أن نوع المفتاح يتطابق مع شهادتك. تحتاج شهادة RSA بحجم 2048 بت إلى مفتاح RSA 2048؛ وتحتاج شهادة ECDSA إلى مفتاح ECDSA مطابق. عدم تطابق نوع المفتاح هو السبب الأكثر شيوعاً لفشل الاستيراد.

الخطوة 2: فتح صفحة شهادة SSL

في Prism Element:

  1. سجّل الدخول إلى لوحة Prism Element بحساب مسؤول.
  2. انقر على أيقونة الترس (Settings) في الزاوية العلوية اليمنى.
  3. ضمن Security، اختر SSL Certificate.
  4. انقر على Replace Certificate، ثم اختر Import Key and Certificate وانقر على Next.

في Prism Central:

  1. سجّل الدخول إلى Prism Central بحساب مسؤول.
  2. افتح Application Switcher (قائمة الهامبرغر، في أعلى اليسار) وانتقل إلى Admin Center.
  3. انتقل إلى Settings > SSL Certificate.
  4. انقر على Replace Certificate، ثم اختر Import Key and Certificate.

في شاشة الاستيراد، اضبط Private Key Type ليتطابق مع مفتاحك: RSA 2048، أو ECDSA 256، أو ECDSA 384.

الخطوة 3: تحميل ملفات الشهادة

حمّل كل ملف في الحقل المخصص له:

  • Private Key: ملف مفتاحك الخاص PEM غير المُشفَّر.
  • Public Certificate: شهادة الخادم الصادرة عن جهة إصدار الشهادات (CA).
  • CA Certificate/Chain: حزمة PEM الواحدة التي تضم الشهادة (أو الشهادات) الوسيطة بالإضافة إلى شهادة الجذر.

انقر على Import Files لتطبيق التغييرات.

الخطوة 4: الإنهاء والتحقق

يعيد Prism تشغيل خدمات واجهة الويب تلقائياً. بعد انقطاع قصير، أعد تحميل الصفحة. تعاد تحميل لوحة التحكم باستخدام شهادة SSL الجديدة، ويختفي تحذير المتصفح المتعلق بالشهادة.

يمكنك الآن الوصول إلى واجهة Nutanix بأمان عبر HTTPS باستخدام نطاقك المخصص.

اختبار تثبيت شهادة SSL

بعد تثبيت الشهادة، قم بفحصها بحثاً عن أخطاء في الإعداد أو ثغرات أمنية لضمان السلامة. باستخدام أداة فحص SSL الخاصة بنا، تحصل على تقارير فورية عن كل جانب من جوانب شهادة SSL الخاصة بك وإعدادها. لاحظ أنه إذا كانت واجهة Prism الخاصة بك متاحة فقط على شبكة داخلية، فقد تحتاج إلى تشغيل الفحص من داخل تلك الشبكة أو فحص الشهادة مباشرة من متصفحك.

الأسئلة الشائعة

كيف أستبدل شهادة SSL في Nutanix Prism؟

افتح أيقونة الترس (Settings) وانتقل إلى SSL Certificate. في Prism Central، توجد ضمن Admin Center > Settings > SSL Certificate. انقر على Replace Certificate، اختر Import Key and Certificate، حدد Private Key Type المطابق، حمّل مفتاحك الخاص وشهادتك العامة وسلسلة CA، ثم انقر على Import Files. يعيد Prism تشغيل خدمات الويب الخاصة به ويتم تحميله من جديد بالشهادة الجديدة.

ما أنواع وأحجام المفاتيح التي يدعمها Nutanix؟

يقبل Nutanix مفتاح RSA 2048 موقّعاً بـ SHA-256، أو مفتاح ECDSA 256 (P-256) أو ECDSA 384 (P-384). اختر Private Key Type في شاشة الاستيراد بحيث يطابق المفتاح الذي أنشأته مع رمز CSR الخاص بك. يُعد RSA 2048 هو الخيار الأكثر شيوعاً.

ما هي الملفات التي أحتاج إلى استيرادها؟

ثلاثة ملفات PEM: Private Key (غير مُشفَّر)، و Public Certificate (شهادة الخادم الصادرة من جهة إصدار الشهادات)، و CA Certificate/Chain. بما أن Prism يوفر حقلاً واحداً فقط لسلسلة الشهادات، اجمع كل الشهادات الوسيطة وشهادة الجذر في ملف PEM واحد، مع وضع شهادة الجذر في الأخير.

هل يجب أن يكون مفتاحي الخاص غير مُشفَّر؟

نعم. يتوقع Prism أن يكون المفتاح الخاص بصيغة PEM غير مُشفَّرة. إذا كان مفتاحك محمياً بعبارة مرور، أزلها قبل الاستيراد؛ وإلا سيفشل الاستيراد.

هل سينقطع Prism عن العمل عند استيراد الشهادة؟

يعيد Prism تشغيل خدمات واجهة الويب بعد الاستيراد، فتكون لوحة التحكم غير متاحة لفترة قصيرة. لا تتأثر الأجهزة الافتراضية العاملة وأعباء عمل الكلاستر؛ فقط واجهة الإدارة يُعاد تحميلها. أعد تحميل الصفحة بعد إعادة التشغيل للتأكد من أن الشهادة الجديدة نشطة.

هل العملية نفسها بالنسبة إلى Prism Element و Prism Central؟

نعم، عملية الاستيراد متطابقة. الاختلاف الوحيد هو التنقل: في Prism Element تصل إلى الصفحة من أيقونة الترس ضمن Security > SSL Certificate، بينما في Prism Central تنتقل عبر Admin Center > Settings > SSL Certificate.

أين تشتري أفضل شهادة SSL لكلاستر Nutanix؟

إذا كنت تبحث عن تجربة تسوق رائعة، فإن SSL Dragon هو مزود SSL المناسب لك. يرشدك موقعنا السهل والبديهي بسلاسة عبر مجموعتنا الكاملة من شهادات SSL. جميع منتجاتنا مُصدرة من جهات إصدار شهادات موثوقة ومتوافقة مع Nutanix.

استفد من أدنى الأسعار في السوق ومن دعم عملاء مخصص لأي شهادة تختارها. وإذا كنت تواجه صعوبة في إيجاد الشهادة المثالية، استخدم معالج SSL للحصول على اقتراحات مخصصة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.