bg-tutorials

Nutanix क्लस्टर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे कि Nutanix cluster पर SSL certificate कैसे इंस्टॉल करें, Prism वेब इंटरफेस के माध्यम से, दोनों Prism Element (एक सिंगल cluster) और Prism Central (मल्टी-cluster मैनेजमेंट) के लिए।

Nutanix cluster पर CSR कोड जनरेट करें

अगर आपने पहले ही CSR कोड जनरेट कर लिया है और अपनी SSL फाइलें प्राप्त कर ली हैं, तो पहले भाग को छोड़ दें और सीधे इंस्टॉलेशन निर्देशों पर जाएँ।

CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपके डोमेन और संगठन की जानकारी होती है। आप इसे SSL ऑर्डर प्रोसेस के दौरान वैलिडेशन के लिए अपने Certificate Authority (CA) को सबमिट करते हैं। आपके पास दो विकल्प हैं:

अपनी नई जनरेट की गई CSR फाइल को किसी भी टेक्स्ट एडिटर से खोलें और इसकी पूरी सामग्री (BEGIN हेडर और END फुटर सहित) को अपने SSL वेंडर के ऑर्डरिंग पेज पर संबंधित फील्ड में कॉपी करें। मिलान करने वाली प्राइवेट की को सुरक्षित रखें: आप इसे इंस्टॉलेशन के दौरान Prism पर अपलोड करेंगे।

महत्वपूर्ण: Nutanix एक RSA 2048 की (SHA-256 से साइन की गई), या एक ECDSA 256 या ECDSA 384 की को सपोर्ट करता है। अपनी CSR और की को इन में से किसी एक टाइप के साथ जनरेट करें ताकि certificate ठीक से इम्पोर्ट हो सके।

Nutanix cluster पर SSL certificate इंस्टॉल करें

एक बार जब आपका CA certificate जारी कर देता है, तो आप इसे सीधे Nutanix वेब इंटरफेस के माध्यम से इंस्टॉल करते हैं। Prism Element (व्यक्तिगत cluster) और Prism Central (मल्टी-cluster मैनेजमेंट) के लिए स्टेप्स समान हैं; केवल SSL Certificate पेज तक पहुँचने का रास्ता अलग होता है। दोनों UI के माध्यम से certificate को बदलते हैं।

स्टेप 1: अपनी फाइलें तैयार करें

Prism तीन अलग-अलग फाइलों को इम्पोर्ट करता है, सभी PEM (Base64) फॉर्मेट में:

  • Private Key: वह अनएन्क्रिप्टेड PEM की जिसका इस्तेमाल आपने CSR जनरेट करने के लिए किया था (उदाहरण के लिए, yourdomain.key)। अगर आपकी की पासफ्रेज़-प्रोटेक्टेड है, तो इम्पोर्ट करने से पहले पासफ्रेज़ हटा दें।
  • Public Certificate: आपके CA द्वारा जारी किया गया server certificate, x509 Base64 PEM फॉर्मेट में (उदाहरण के लिए, yourdomain.crt या yourdomain.pem)।
  • CA Certificate/Chain: एक ही PEM फाइल जिसमें जारी करने वाले इंटरमीडिएट certificate(s) और root CA certificate शामिल हों। Prism के पास chain के लिए केवल एक फील्ड है, इसलिए सभी इंटरमीडिएट और root को एक फाइल में मिला दें, जिसमें root CA सबसे आखिर में हो।

टिप: सुनिश्चित करें कि की टाइप आपके certificate से मेल खाता हो। एक 2048-बिट RSA certificate को RSA 2048 की चाहिए होती है; एक ECDSA certificate को मिलती-जुलती ECDSA की चाहिए होती है। मेल न खाने वाले की टाइप, इम्पोर्ट फेल होने का सबसे आम कारण हैं।

स्टेप 2: SSL Certificate पेज खोलें

Prism Element में:

  1. एडमिन के रूप में अपने Prism Element कंसोल में लॉग इन करें।
  2. ऊपर-दाईं ओर गियर आइकन (Settings) पर क्लिक करें।
  3. Security के अंतर्गत, SSL Certificate चुनें।
  4. Replace Certificate पर क्लिक करें, फिर Import Key and Certificate चुनें और Next पर क्लिक करें।

Prism Central में:

  1. एडमिन के रूप में Prism Central में लॉग इन करें।
  2. Application Switcher (हैमबर्गर मेनू, ऊपर-बाईं ओर) खोलें और Admin Center पर जाएँ।
  3. Settings > SSL Certificate पर जाएँ।
  4. Replace Certificate पर क्लिक करें, फिर Import Key and Certificate चुनें।

इम्पोर्ट स्क्रीन पर, Private Key Type को अपनी की से मेल खाने के लिए सेट करें: RSA 2048, ECDSA 256, या ECDSA 384

स्टेप 3: certificate फाइलें अपलोड करें

प्रत्येक फाइल को उसके मिलते-जुलते फील्ड में अपलोड करें:

  • Private Key: आपकी अनएन्क्रिप्टेड PEM की फाइल।
  • Public Certificate: आपके CA द्वारा जारी किया गया server certificate।
  • CA Certificate/Chain: इंटरमीडिएट(s) और root CA का एकल PEM बंडल।

लागू करने के लिए Import Files पर क्लिक करें।

स्टेप 4: पूरा करें और सत्यापित करें

Prism अपनी वेब इंटरफेस सेवाओं को स्वचालित रूप से पुनः आरंभ करता है। थोड़ी सी बाधा के बाद, पेज को रिफ्रेश करें। डैशबोर्ड आपके नए SSL certificate का उपयोग करके रीलोड होता है, और ब्राउज़र certificate चेतावनी गायब हो जाती है।

अब आप अपने कस्टम डोमेन के साथ HTTPS के माध्यम से सुरक्षित रूप से अपने Nutanix इंटरफेस तक पहुँच सकते हैं।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

certificate इंस्टॉल करने के बाद, सुरक्षित रहने के लिए इसे कॉन्फ़िगरेशन त्रुटियों या कमजोरियों के लिए स्कैन करें। हमारे SSL checker के साथ, आपको अपने SSL certificate और उसके सेटअप के हर पहलू पर तुरंत रिपोर्ट मिलती है। ध्यान दें कि यदि आपका Prism इंटरफेस केवल एक इंटरनल नेटवर्क पर ही पहुँचा जा सकता है, तो आपको उस नेटवर्क के अंदर से चेक चलाने या सीधे अपने ब्राउज़र में certificate की जांच करने की आवश्यकता हो सकती है।

अक्सर पूछे जाने वाले प्रश्न

Nutanix Prism में SSL certificate को कैसे बदलें?

गियर आइकन (Settings) खोलें और SSL Certificate पर जाएँ। Prism Central में, यह Admin Center > Settings > SSL Certificate के अंतर्गत है। Replace Certificate पर क्लिक करें, Import Key and Certificate चुनें, मिलते-जुलते Private Key Type को चुनें, अपनी private key, public certificate, और CA chain अपलोड करें, फिर Import Files पर क्लिक करें। Prism अपनी वेब सेवाओं को पुनः आरंभ करता है और नए certificate के साथ रीलोड होता है।

Nutanix किस प्रकार के और किस आकार के key को सपोर्ट करता है?

Nutanix SHA-256 से साइन की गई RSA 2048 की, या एक ECDSA 256 (P-256) या ECDSA 384 (P-384) की को स्वीकार करता है। इम्पोर्ट स्क्रीन पर Private Key Type चुनें ताकि वह आपके CSR के साथ जनरेट की गई की से मेल खाए। RSA 2048 सबसे आम विकल्प है।

मुझे कौन सी फाइलें इम्पोर्ट करने की आवश्यकता है?

तीन PEM फाइलें: Private Key (अनएन्क्रिप्टेड), Public Certificate (आपके CA द्वारा जारी server certificate), और CA Certificate/Chain। चूँकि Prism chain के लिए केवल एक फील्ड प्रदान करता है, इसलिए सभी इंटरमीडिएट certificate और root CA को एक PEM फाइल में मिलाएँ, जिसमें root CA सबसे आखिर में हो।

क्या मेरी private key का अनएन्क्रिप्टेड होना आवश्यक है?

हाँ। Prism अनएन्क्रिप्टेड PEM फॉर्मेट में private key की अपेक्षा करता है। यदि आपकी की पासफ्रेज़ से सुरक्षित है, तो इम्पोर्ट करने से पहले उसे हटा दें; अन्यथा इम्पोर्ट विफल हो जाएगा।

जब मैं certificate इम्पोर्ट करूँगा तो क्या Prism ऑफ़लाइन हो जाएगा?

इम्पोर्ट के बाद Prism अपनी वेब इंटरफेस सेवाओं को पुनः आरंभ करता है, इसलिए कंसोल कुछ पलों के लिए संक्षिप्त रूप से अनुपलब्ध रहता है। चल रही वर्चुअल मशीनें और cluster वर्कलोड प्रभावित नहीं होते; केवल मैनेजमेंट UI रीलोड होता है। नए certificate के सक्रिय होने की पुष्टि करने के लिए पुनः आरंभ के बाद पेज को रिफ्रेश करें।

क्या Prism Element और Prism Central के लिए प्रक्रिया समान है?

हाँ, इम्पोर्ट समान है। केवल अंतर नेविगेशन का है: Prism Element में आप गियर आइकन के तहत Security > SSL Certificate से पेज तक पहुँचते हैं, जबकि Prism Central में आप Admin Center > Settings > SSL Certificate के माध्यम से जाते हैं।

Nutanix cluster के लिए सबसे अच्छा SSL certificate कहाँ से खरीदें?

अगर आप एक शानदार शॉपिंग अनुभव की तलाश में हैं, तो SSL Dragon आपके लिए सही SSL वेंडर है। हमारी सहज, यूज़र-फ्रेंडली वेबसाइट आपको SSL certificates की पूरी रेंज के माध्यम से आसानी से मार्गदर्शन करती है। हमारे सभी उत्पाद प्रतिष्ठित Certificate Authorities द्वारा जारी किए जाते हैं और Nutanix के साथ संगत हैं।

बाज़ार की सबसे कम कीमतों और आपके द्वारा चुने गए किसी भी certificate के लिए समर्पित ग्राहक सहायता का आनंद लें। और अगर आपको परफेक्ट सर्टिफिकेट ढूँढने में परेशानी हो रही है, तो अनुकूलित सुझाव पाने के लिए हमारे SSL Wizard का उपयोग करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।