Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur un cluster Nutanix via l’interface web Prism, à la fois avec Prism Element (un cluster unique) et Prism Central (gestion multi-clusters).
Générer un code CSR sur un cluster Nutanix
Si vous avez déjà généré un code CSR et reçu vos fichiers SSL, passez directement à la première partie et rendez-vous aux instructions d’installation.
Un CSR (Certificate Signing Request) est un bloc de texte codé contenant les informations de votre domaine et de votre organisation. Vous le soumettez à votre autorité de certification (CA) pour validation lors du processus de commande du certificat SSL. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer le CSR automatiquement.
- Suivez notre tutoriel étape par étape sur comment générer un CSR sur un cluster Nutanix.
Ouvrez votre fichier CSR nouvellement généré avec un éditeur de texte quelconque et copiez tout son contenu (y compris l’en-tête BEGIN et le pied de page END) dans le champ correspondant de la page de commande de votre fournisseur SSL. Gardez la clé privée correspondante en sécurité : vous devrez la télécharger dans Prism lors de l’installation.
Important : Nutanix prend en charge une clé RSA 2048 (signée avec SHA-256), ou une clé ECDSA 256 ou ECDSA 384. Générez votre CSR et votre clé avec un de ces types afin que le certificat s’importe correctement.
Installer un certificat SSL sur un cluster Nutanix
Une fois que votre CA a émis le certificat, vous l’installez directement via l’interface web Nutanix. Les étapes sont identiques pour Prism Element (cluster individuel) et Prism Central (gestion multi-clusters) ; seul le chemin vers la page de certificat SSL diffère. Les deux remplacent le certificat via l’interface utilisateur.
Étape 1 : Préparez vos fichiers
Prism importe trois fichiers distincts, tous au format PEM (Base64) :
- Clé privée : la clé PEM non chiffrée que vous avez utilisée pour générer le CSR (par exemple, yourdomain.key). Si votre clé est protégée par une phrase de passe, supprimez-la avant l’importation.
- Certificat public : le certificat serveur émis par votre CA, au format x509 Base64 PEM (par exemple, yourdomain.crt ou yourdomain.pem).
- Certificat/chaîne CA : un seul fichier PEM contenant le(s) certificat(s) intermédiaire(s) émetteur(s) et le certificat racine de la CA. Prism ne dispose que d’un seul champ pour la chaîne, il faut donc concaténer tous les intermédiaires et la racine dans un seul fichier, avec la racine CA en dernier.
Astuce : assurez-vous que le type de clé correspond à votre certificat. Un certificat RSA 2048 bits nécessite la clé RSA 2048 ; un certificat ECDSA nécessite la clé ECDSA correspondante. Un type de clé non conforme est la cause la plus fréquente d’échec d’importation.
Étape 2 : Ouvrez la page de certificat SSL
Dans Prism Element :
- Connectez-vous à votre console Prism Element en tant qu’administrateur.
- Cliquez sur l’icône d’engrenage (Settings) en haut à droite.
- Sous Security, sélectionnez SSL Certificate.
- Cliquez sur Replace Certificate, puis choisissez Import Key and Certificate et cliquez sur Next.
Dans Prism Central :
- Connectez-vous à Prism Central en tant qu’administrateur.
- Ouvrez l’Application Switcher (menu hamburger, en haut à gauche) et accédez à Admin Center.
- Naviguez vers Settings > SSL Certificate.
- Cliquez sur Replace Certificate, puis choisissez Import Key and Certificate.
Sur l’écran d’importation, définissez Private Key Type pour qu’il corresponde à votre clé : RSA 2048, ECDSA 256, ou ECDSA 384.
Étape 3 : Téléchargez les fichiers de certificat
Téléchargez chaque fichier dans le champ correspondant :
- Clé privée : votre fichier de clé PEM non chiffré.
- Certificat public : le certificat serveur émis par votre CA.
- Certificat/chaîne CA : le fichier PEM unique regroupant le(s) intermédiaire(s) et la racine CA.
Cliquez sur Import Files pour appliquer les changements.
Étape 4 : Terminez et vérifiez
Prism redémarre automatiquement ses services d’interface web. Après une brève interruption, actualisez la page. Le tableau de bord se recharge en utilisant votre nouveau certificat SSL, et l’avertissement de certificat du navigateur disparaît.
Vous pouvez désormais accéder à votre interface Nutanix en toute sécurité via HTTPS avec votre domaine personnalisé.
Testez votre installation SSL
Après avoir installé le certificat, analysez-le pour détecter d’éventuelles erreurs de configuration ou vulnérabilités, par précaution. Avec notre vérificateur SSL, vous obtenez des rapports instantanés sur chaque aspect de votre certificat SSL et de sa configuration. Notez que si votre interface Prism n’est accessible que sur un réseau interne, vous devrez peut-être effectuer la vérification depuis ce réseau ou examiner le certificat directement dans votre navigateur.
Questions fréquemment posées
Ouvrez l’icône d’engrenage (Settings) et allez sur SSL Certificate. Dans Prism Central, cela se trouve sous Admin Center > Settings > SSL Certificate. Cliquez sur Replace Certificate, choisissez Import Key and Certificate, sélectionnez le Private Key Type correspondant, téléchargez votre clé privée, votre certificat public et votre chaîne CA, puis cliquez sur Import Files. Prism redémarre ses services web et se recharge avec le nouveau certificat.
Nutanix accepte une clé RSA 2048 signée avec SHA-256, ou une clé ECDSA 256 (P-256) ou ECDSA 384 (P-384). Choisissez le Private Key Type sur l’écran d’importation pour qu’il corresponde à la clé que vous avez générée avec votre CSR. RSA 2048 est le choix le plus courant.
Trois fichiers PEM : la Clé privée (non chiffrée), le Certificat public (votre certificat serveur émis par la CA), et le Certificat/chaîne CA. Comme Prism ne fournit qu’un seul champ pour la chaîne, combinez tous les certificats intermédiaires et la racine CA en un seul fichier PEM, avec la racine CA en dernier.
Oui. Prism attend la clé privée au format PEM non chiffré. Si votre clé est protégée par une phrase de passe, supprimez-la avant l’importation ; sinon l’importation échoue.
Prism redémarre ses services d’interface web après l’importation, la console est donc brièvement indisponible pendant quelques instants. Les machines virtuelles en cours d’exécution et les charges de travail du cluster ne sont pas affectées ; seule l’interface de gestion se recharge. Actualisez la page après le redémarrage pour confirmer que le nouveau certificat est actif.
Oui, l’importation est identique. La seule différence concerne la navigation : dans Prism Element, vous accédez à la page depuis l’icône d’engrenage sous Security > SSL Certificate, tandis que dans Prism Central, vous passez par Admin Center > Settings > SSL Certificate.
Où acheter le meilleur certificat SSL pour un cluster Nutanix ?
Si vous recherchez une expérience d’achat exceptionnelle, SSL Dragon est le fournisseur SSL qu’il vous faut. Notre site web intuitif et convivial vous guide en douceur à travers toute la gamme de certificats SSL. Tous nos produits sont émis par des autorités de certification réputées et sont compatibles avec Nutanix.
Profitez des prix les plus bas du marché et d’un support client dédié pour tout certificat que vous choisissez. Et si vous avez du mal à trouver le certificat parfait, utilisez notre assistant SSL pour obtenir des suggestions personnalisées.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


