In diesem Tutorial lernen Sie, wie Sie ein SSL-Zertifikat auf einem Nutanix-Cluster installieren, und zwar über die Prism-Weboberfläche, sowohl in Prism Element (ein einzelner Cluster) als auch in Prism Central (Multi-Cluster-Verwaltung).
CSR-Code auf einem Nutanix-Cluster erstellen
Wenn Sie bereits einen CSR-Code erstellt und Ihre SSL-Dateien erhalten haben, überspringen Sie den ersten Teil und gehen Sie direkt zur Installationsanleitung.
Ein CSR (Certificate Signing Request) ist ein Block verschlüsselten Textes, der Ihre Domain- und Organisationsdaten enthält. Sie übermitteln ihn während des SSL-Bestellvorgangs zur Validierung an Ihre Zertifizierungsstelle (CA). Sie haben zwei Möglichkeiten:
- Nutzen Sie unseren CSR-Generator, um den CSR automatisch zu erstellen.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen eines CSR auf einem Nutanix-Cluster.
Öffnen Sie Ihre neu erstellte CSR-Datei mit einem beliebigen Texteditor und kopieren Sie deren gesamten Inhalt (einschließlich des BEGIN-Headers und des END-Footers) in das entsprechende Feld auf der Bestellseite Ihres SSL-Anbieters. Bewahren Sie den zugehörigen privaten Schlüssel sicher auf: Sie laden ihn während der Installation in Prism hoch.
Wichtig: Nutanix unterstützt einen RSA 2048-Schlüssel (signiert mit SHA-256) oder einen ECDSA 256– oder ECDSA 384-Schlüssel. Erstellen Sie Ihren CSR und Schlüssel mit einem dieser Typen, damit das Zertifikat problemlos importiert werden kann.
SSL-Zertifikat auf einem Nutanix-Cluster installieren
Sobald Ihre CA das Zertifikat ausstellt, installieren Sie es direkt über die Nutanix-Weboberfläche. Die Schritte sind für Prism Element (einzelner Cluster) und Prism Central (Multi-Cluster-Verwaltung) identisch; nur der Pfad zur Seite SSL Certificate unterscheidet sich. Beide ersetzen das Zertifikat über die Benutzeroberfläche.
Schritt 1: Bereiten Sie Ihre Dateien vor
Prism importiert drei separate Dateien, alle im PEM-Format (Base64):
- Private Key: der unverschlüsselte PEM-Schlüssel, mit dem Sie den CSR erstellt haben (zum Beispiel yourdomain.key). Wenn Ihr Schlüssel durch eine Passphrase geschützt ist, entfernen Sie diese vor dem Import.
- Public Certificate: das von Ihrer CA ausgestellte Serverzertifikat im x509-Base64-PEM-Format (zum Beispiel yourdomain.crt oder yourdomain.pem).
- CA Certificate/Chain: eine einzelne PEM-Datei mit dem ausstellenden Zwischenzertifikat (bzw. den Zwischenzertifikaten) und dem Root-CA-Zertifikat. Prism verfügt nur über ein Feld für die Kette, also fügen Sie alle Zwischenzertifikate und das Root-Zertifikat in eine einzige Datei zusammen, wobei die Root-CA am Ende steht.
Tipp: Achten Sie darauf, dass der Schlüsseltyp zu Ihrem Zertifikat passt. Ein 2048-Bit-RSA-Zertifikat benötigt den RSA-2048-Schlüssel; ein ECDSA-Zertifikat benötigt den passenden ECDSA-Schlüssel. Nicht übereinstimmende Schlüsseltypen sind die häufigste Ursache für einen fehlgeschlagenen Import.
Schritt 2: Öffnen Sie die Seite SSL Certificate
In Prism Element:
- Melden Sie sich als Administrator in Ihrer Prism-Element-Konsole an.
- Klicken Sie oben rechts auf das Zahnradsymbol (Settings).
- Wählen Sie unter Security die Option SSL Certificate aus.
- Klicken Sie auf Replace Certificate, wählen Sie dann Import Key and Certificate und klicken Sie auf Next.
In Prism Central:
- Melden Sie sich als Administrator in Prism Central an.
- Öffnen Sie den Application Switcher (Hamburger-Menü, oben links) und gehen Sie zu Admin Center.
- Navigieren Sie zu Settings > SSL Certificate.
- Klicken Sie auf Replace Certificate, wählen Sie dann Import Key and Certificate.
Stellen Sie auf dem Importbildschirm den Private Key Type entsprechend Ihrem Schlüssel ein: RSA 2048, ECDSA 256 oder ECDSA 384.
Schritt 3: Laden Sie die Zertifikatsdateien hoch
Laden Sie jede Datei in das entsprechende Feld hoch:
- Private Key: Ihre unverschlüsselte PEM-Schlüsseldatei.
- Public Certificate: das von Ihrer CA ausgestellte Serverzertifikat.
- CA Certificate/Chain: das einzelne PEM-Bündel aus Zwischenzertifikat(en) plus Root-CA.
Klicken Sie auf Import Files, um die Änderungen zu übernehmen.
Schritt 4: Abschließen und überprüfen
Prism startet seine Webinterface-Dienste automatisch neu. Aktualisieren Sie nach einer kurzen Unterbrechung die Seite. Das Dashboard wird mit Ihrem neuen SSL-Zertifikat neu geladen, und die Zertifikatswarnung des Browsers verschwindet.
Sie können nun sicher über HTTPS mit Ihrer eigenen Domain auf Ihre Nutanix-Oberfläche zugreifen.
Testen Sie Ihre SSL-Installation
Nachdem Sie das Zertifikat installiert haben, sollten Sie es sicherheitshalber auf Konfigurationsfehler oder Schwachstellen überprüfen. Mit unserem SSL Checker erhalten Sie sofortige Berichte über jeden Aspekt Ihres SSL-Zertifikats und dessen Konfiguration. Beachten Sie, dass Sie die Prüfung möglicherweise innerhalb des internen Netzwerks durchführen oder das Zertifikat direkt in Ihrem Browser überprüfen müssen, falls Ihre Prism-Oberfläche nur über ein internes Netzwerk erreichbar ist.
Häufig gestellte Fragen
Öffnen Sie das Zahnradsymbol (Settings) und gehen Sie zu SSL Certificate. In Prism Central finden Sie dies unter Admin Center > Settings > SSL Certificate. Klicken Sie auf Replace Certificate, wählen Sie Import Key and Certificate, wählen Sie den passenden Private Key Type, laden Sie Ihren privaten Schlüssel, das öffentliche Zertifikat und die CA-Kette hoch und klicken Sie dann auf Import Files. Prism startet seine Webdienste neu und lädt mit dem neuen Zertifikat neu.
Nutanix akzeptiert einen RSA 2048-Schlüssel, signiert mit SHA-256, oder einen ECDSA 256– (P-256) oder ECDSA 384– (P-384) Schlüssel. Wählen Sie auf dem Importbildschirm den Private Key Type passend zu dem Schlüssel, den Sie mit Ihrem CSR erstellt haben. RSA 2048 ist die häufigste Wahl.
Drei PEM-Dateien: den Private Key (unverschlüsselt), das Public Certificate (Ihr von der CA ausgestelltes Serverzertifikat) und die CA Certificate/Chain. Da Prism nur ein einziges Feld für die Kette bereitstellt, fassen Sie alle Zwischenzertifikate und das Root-CA-Zertifikat in einer PEM-Datei zusammen, wobei die Root-CA am Ende steht.
Ja. Prism erwartet den privaten Schlüssel im unverschlüsselten PEM-Format. Wenn Ihr Schlüssel durch eine Passphrase geschützt ist, entfernen Sie diese vor dem Import; andernfalls schlägt der Import fehl.
Prism startet seine Webinterface-Dienste nach dem Import neu, sodass die Konsole für einige Momente kurz nicht verfügbar ist. Laufende virtuelle Maschinen und Cluster-Workloads sind davon nicht betroffen; nur die Verwaltungsoberfläche wird neu geladen. Aktualisieren Sie die Seite nach dem Neustart, um zu bestätigen, dass das neue Zertifikat aktiv ist.
Ja, der Import ist identisch. Der einzige Unterschied liegt in der Navigation: In Prism Element erreichen Sie die Seite über das Zahnradsymbol unter Security > SSL Certificate, während Sie in Prism Central über Admin Center > Settings > SSL Certificate gehen.
Wo kauft man das beste SSL-Zertifikat für einen Nutanix-Cluster?
Wenn Sie ein großartiges Einkaufserlebnis suchen, ist SSL Dragon der richtige SSL-Anbieter für Sie. Unsere intuitive, benutzerfreundliche Website führt Sie reibungslos durch das gesamte Sortiment an SSL-Zertifikaten. Alle unsere Produkte werden von renommierten Zertifizierungsstellen ausgestellt und sind mit Nutanix kompatibel.
Genießen Sie die niedrigsten Preise auf dem Markt und einen engagierten Kundensupport für jedes Zertifikat, das Sie wählen. Und falls Sie Schwierigkeiten haben, das perfekte Zertifikat zu finden, nutzen Sie unseren SSL Wizard, um maßgeschneiderte Vorschläge zu erhalten.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


