En este tutorial, aprenderás cómo instalar un certificado SSL en un clúster de Nutanix a través de la interfaz web de Prism, tanto en Prism Element (un solo clúster) como en Prism Central (gestión de múltiples clústeres).
Generar un código CSR en un clúster de Nutanix
Si ya generaste un código CSR y recibiste tus archivos SSL, omite la primera parte y ve directamente a las instrucciones de instalación.
Un CSR (Certificate Signing Request) es un bloque de texto codificado que contiene los datos de tu dominio y organización. Lo envías a tu Autoridad de Certificación (CA) para su validación durante el proceso de solicitud del SSL. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en un clúster de Nutanix.
Abre tu archivo CSR recién generado con cualquier editor de texto y copia todo su contenido (incluyendo el encabezado BEGIN y el pie END) en el campo correspondiente de la página de pedido de tu proveedor SSL. Guarda la clave privada correspondiente en un lugar seguro: la subirás a Prism durante la instalación.
Importante: Nutanix admite una clave RSA 2048 (firmada con SHA-256), o una clave ECDSA 256 o ECDSA 384. Genera tu CSR y clave con uno de estos tipos para que el certificado se importe correctamente.
Instalar un certificado SSL en un clúster de Nutanix
Una vez que tu CA emita el certificado, lo instalas directamente a través de la interfaz web de Nutanix. Los pasos son los mismos para Prism Element (clúster individual) y Prism Central (gestión de múltiples clústeres); solo la ruta hacia la página del certificado SSL es diferente. Ambos reemplazan el certificado a través de la interfaz de usuario.
Paso 1: Prepara tus archivos
Prism importa tres archivos separados, todos en formato PEM (Base64):
- Clave privada: la clave PEM sin cifrar que usaste para generar el CSR (por ejemplo, tudominio.key). Si tu clave está protegida con una frase de contraseña, elimínala antes de importarla.
- Certificado público: el certificado del servidor emitido por tu CA, en formato x509 Base64 PEM (por ejemplo, tudominio.crt o tudominio.pem).
- Certificado/cadena de la CA: un único archivo PEM que contiene los certificados intermedios emisores y el certificado raíz de la CA. Prism solo tiene un campo para la cadena, así que concatena todos los intermedios y la raíz en un solo archivo, con la CA raíz al final.
Consejo: asegúrate de que el tipo de clave coincida con tu certificado. Un certificado RSA de 2048 bits necesita la clave RSA 2048; un certificado ECDSA necesita la clave ECDSA correspondiente. Los tipos de clave no coincidentes son la causa más común de un fallo en la importación.
Paso 2: Abre la página del certificado SSL
En Prism Element:
- Inicia sesión en tu consola de Prism Element como administrador.
- Haz clic en el icono de engranaje (Settings) en la esquina superior derecha.
- En Security, selecciona SSL Certificate.
- Haz clic en Replace Certificate, luego elige Import Key and Certificate y haz clic en Next.
En Prism Central:
- Inicia sesión en Prism Central como administrador.
- Abre el Application Switcher (menú hamburguesa, arriba a la izquierda) y ve a Admin Center.
- Navega a Settings > SSL Certificate.
- Haz clic en Replace Certificate, luego elige Import Key and Certificate.
En la pantalla de importación, configura Private Key Type para que coincida con tu clave: RSA 2048, ECDSA 256 o ECDSA 384.
Paso 3: Sube los archivos del certificado
Sube cada archivo en su campo correspondiente:
- Clave privada: tu archivo de clave PEM sin cifrar.
- Certificado público: el certificado del servidor emitido por tu CA.
- Certificado/cadena de la CA: el paquete PEM único de los intermedios más la CA raíz.
Haz clic en Import Files para aplicar los cambios.
Paso 4: Finaliza y verifica
Prism reinicia automáticamente los servicios de su interfaz web. Tras una breve interrupción, actualiza la página. El panel se recarga usando tu nuevo certificado SSL y la advertencia del certificado en el navegador desaparece.
Ahora puedes acceder a tu interfaz de Nutanix de forma segura mediante HTTPS con tu dominio personalizado.
Prueba tu instalación SSL
Después de instalar el certificado, analízalo para detectar errores de configuración o vulnerabilidades, para estar más seguro. Con nuestro SSL Checker, obtienes informes instantáneos sobre cada aspecto de tu certificado SSL y su configuración. Ten en cuenta que si tu interfaz de Prism solo es accesible en una red interna, es posible que debas ejecutar la comprobación desde dentro de esa red o inspeccionar el certificado directamente en tu navegador.
Preguntas frecuentes
Abre el icono de engranaje (Settings) y ve a SSL Certificate. En Prism Central, se encuentra en Admin Center > Settings > SSL Certificate. Haz clic en Replace Certificate, elige Import Key and Certificate, selecciona el Private Key Type correspondiente, sube tu clave privada, certificado público y cadena de la CA, y luego haz clic en Import Files. Prism reinicia sus servicios web y se recarga con el nuevo certificado.
Nutanix acepta una clave RSA 2048 firmada con SHA-256, o una clave ECDSA 256 (P-256) o ECDSA 384 (P-384). Elige el Private Key Type en la pantalla de importación para que coincida con la clave que generaste con tu CSR. RSA 2048 es la opción más común.
Tres archivos PEM: la Clave privada (sin cifrar), el Certificado público (tu certificado de servidor emitido por la CA), y el Certificado/cadena de la CA. Como Prism ofrece un solo campo para la cadena, combina todos los certificados intermedios y la CA raíz en un único archivo PEM, con la CA raíz al final.
Sí. Prism espera la clave privada en formato PEM sin cifrar. Si tu clave está protegida por una frase de contraseña, elimínala antes de importarla; de lo contrario, la importación fallará.
Prism reinicia los servicios de su interfaz web después de la importación, por lo que la consola queda brevemente no disponible durante unos momentos. Las máquinas virtuales en ejecución y las cargas de trabajo del clúster no se ven afectadas; solo se recarga la interfaz de administración. Actualiza la página después del reinicio para confirmar que el nuevo certificado está activo.
Sí, la importación es idéntica. La única diferencia es la navegación: en Prism Element llegas a la página desde el icono de engranaje en Security > SSL Certificate, mientras que en Prism Central pasas por Admin Center > Settings > SSL Certificate.
¿Dónde comprar el mejor certificado SSL para un clúster de Nutanix?
Si buscas una excelente experiencia de compra, SSL Dragon es el proveedor SSL adecuado para ti. Nuestro sitio web intuitivo y fácil de usar te guía sin problemas a través de toda la gama de certificados SSL. Todos nuestros productos son emitidos por Autoridades de Certificación de confianza y son compatibles con Nutanix.
Disfruta de los precios más bajos del mercado y de soporte al cliente dedicado para cualquier certificado que elijas. Y si tienes dificultades para encontrar el certificado perfecto, usa nuestro SSL Wizard para obtener sugerencias personalizadas.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


