bg-tutorials

Cara Menginstal Sertifikat SSL pada Nutanix Cluster

Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL pada cluster Nutanix melalui antarmuka web Prism, baik Prism Element (satu cluster) maupun Prism Central (manajemen multi-cluster).

Membuat kode CSR pada cluster Nutanix

Jika Anda sudah membuat kode CSR dan menerima file SSL Anda, lewati bagian pertama dan langsung menuju petunjuk instalasi.

CSR (Certificate Signing Request) adalah blok teks yang dienkode dan berisi detail domain serta organisasi Anda. Anda mengirimkannya ke Certificate Authority (CA) untuk validasi selama proses pemesanan SSL. Anda memiliki dua opsi:

Buka file CSR yang baru dibuat dengan editor teks apa pun dan salin seluruh isinya (termasuk header BEGIN dan footer END) ke kolom yang sesuai pada halaman pemesanan vendor SSL Anda. Jaga agar private key yang sesuai tetap aman: Anda akan mengunggahnya ke Prism selama instalasi.

Penting: Nutanix mendukung key RSA 2048 (ditandatangani dengan SHA-256), atau key ECDSA 256 atau ECDSA 384. Buat CSR dan key Anda dengan salah satu jenis ini agar sertifikat dapat diimpor dengan lancar.

Menginstal sertifikat SSL pada cluster Nutanix

Setelah CA Anda mengeluarkan sertifikat, Anda menginstalnya langsung melalui antarmuka web Nutanix. Langkah-langkahnya sama untuk Prism Element (cluster individual) dan Prism Central (manajemen multi-cluster); hanya jalur ke halaman SSL Certificate yang berbeda. Keduanya mengganti sertifikat melalui UI.

Langkah 1: Siapkan file Anda

Prism mengimpor tiga file terpisah, semuanya dalam format PEM (Base64):

  • Private Key: key PEM yang tidak terenkripsi yang Anda gunakan untuk membuat CSR (misalnya, yourdomain.key). Jika key Anda dilindungi passphrase, hapus passphrase tersebut sebelum mengimpor.
  • Public Certificate: sertifikat server yang diterbitkan oleh CA Anda, dalam format x509 Base64 PEM (misalnya, yourdomain.crt atau yourdomain.pem).
  • CA Certificate/Chain: satu file PEM yang berisi sertifikat intermediate penerbit dan sertifikat root CA. Prism hanya memiliki satu kolom untuk chain, sehingga Anda perlu menggabungkan semua intermediate dan root menjadi satu file, dengan root CA di akhir.

Tips: pastikan jenis key sesuai dengan sertifikat Anda. Sertifikat RSA 2048-bit membutuhkan key RSA 2048; sertifikat ECDSA membutuhkan key ECDSA yang sesuai. Ketidaksesuaian jenis key adalah penyebab paling umum kegagalan impor.

Langkah 2: Buka halaman SSL Certificate

Di Prism Element:

  1. Masuk ke konsol Prism Element Anda sebagai admin.
  2. Klik ikon roda gigi (Settings) di pojok kanan atas.
  3. Di bawah Security, pilih SSL Certificate.
  4. Klik Replace Certificate, lalu pilih Import Key and Certificate dan klik Next.

Di Prism Central:

  1. Masuk ke Prism Central sebagai admin.
  2. Buka Application Switcher (menu hamburger, pojok kiri atas) dan pergi ke Admin Center.
  3. Navigasikan ke Settings > SSL Certificate.
  4. Klik Replace Certificate, lalu pilih Import Key and Certificate.

Pada layar impor, atur Private Key Type agar sesuai dengan key Anda: RSA 2048, ECDSA 256, atau ECDSA 384.

Langkah 3: Unggah file sertifikat

Unggah setiap file ke kolom yang sesuai:

  • Private Key: file key PEM Anda yang tidak terenkripsi.
  • Public Certificate: sertifikat server yang diterbitkan oleh CA Anda.
  • CA Certificate/Chain: bundel PEM tunggal yang berisi intermediate dan root CA.

Klik Import Files untuk menerapkannya.

Langkah 4: Selesaikan dan verifikasi

Prism akan memulai ulang layanan antarmuka webnya secara otomatis. Setelah gangguan singkat, segarkan halaman tersebut. Dasbor akan memuat ulang menggunakan sertifikat SSL baru Anda, dan peringatan sertifikat pada browser akan hilang.

Sekarang Anda dapat mengakses antarmuka Nutanix Anda dengan aman melalui HTTPS menggunakan domain khusus Anda.

Uji instalasi SSL Anda

Setelah menginstal sertifikat, pindai untuk mencari kesalahan konfigurasi atau kerentanan demi keamanan tambahan. Dengan SSL checker kami, Anda mendapatkan laporan instan mengenai setiap aspek sertifikat SSL Anda dan konfigurasinya. Perhatikan bahwa jika antarmuka Prism Anda hanya dapat diakses pada jaringan internal, Anda mungkin perlu menjalankan pemeriksaan dari dalam jaringan tersebut atau memeriksa sertifikat langsung melalui browser Anda.

Pertanyaan yang Sering Diajukan

Bagaimana cara mengganti sertifikat SSL di Nutanix Prism?

Buka ikon roda gigi (Settings) dan pergi ke SSL Certificate. Di Prism Central, letaknya di bawah Admin Center > Settings > SSL Certificate. Klik Replace Certificate, pilih Import Key and Certificate, pilih Private Key Type yang sesuai, unggah private key, sertifikat publik, dan chain CA Anda, lalu klik Import Files. Prism akan memulai ulang layanan webnya dan memuat ulang dengan sertifikat baru.

Jenis dan ukuran key apa yang didukung Nutanix?

Nutanix menerima key RSA 2048 yang ditandatangani dengan SHA-256, atau key ECDSA 256 (P-256) atau ECDSA 384 (P-384). Pilih Private Key Type pada layar impor agar sesuai dengan key yang Anda buat bersama CSR Anda. RSA 2048 adalah pilihan yang paling umum.

File apa saja yang perlu saya impor?

Tiga file PEM: Private Key (tidak terenkripsi), Public Certificate (sertifikat server yang diterbitkan oleh CA Anda), dan CA Certificate/Chain. Karena Prism hanya menyediakan satu kolom untuk chain, gabungkan semua sertifikat intermediate dan root CA ke dalam satu file PEM, dengan root CA di akhir.

Apakah private key saya harus tidak terenkripsi?

Ya. Prism mengharuskan private key dalam format PEM yang tidak terenkripsi. Jika key Anda dilindungi oleh passphrase, hapus passphrase tersebut sebelum mengimpor; jika tidak, proses impor akan gagal.

Apakah Prism akan offline saat saya mengimpor sertifikat?

Prism akan memulai ulang layanan antarmuka webnya setelah proses impor, sehingga konsol tidak tersedia sejenak selama beberapa saat. Mesin virtual dan beban kerja cluster yang sedang berjalan tidak terpengaruh; hanya UI manajemen yang dimuat ulang. Segarkan halaman setelah restart untuk memastikan sertifikat baru sudah aktif.

Apakah prosesnya sama untuk Prism Element dan Prism Central?

Ya, proses impornya identik. Satu-satunya perbedaan adalah navigasi: di Prism Element Anda mencapai halaman tersebut dari ikon roda gigi di bawah Security > SSL Certificate, sedangkan di Prism Central Anda melalui Admin Center > Settings > SSL Certificate.

Di mana membeli sertifikat SSL terbaik untuk cluster Nutanix?

Jika Anda mencari pengalaman berbelanja yang menyenangkan, SSL Dragon adalah vendor SSL yang tepat untuk Anda. Situs web kami yang intuitif dan mudah digunakan membimbing Anda dengan lancar melalui seluruh rangkaian sertifikat SSL. Semua produk kami diterbitkan oleh Certificate Authority yang terpercaya dan kompatibel dengan Nutanix.

Nikmati harga terendah di pasaran dan dukungan pelanggan khusus untuk setiap sertifikat yang Anda pilih. Dan jika Anda kesulitan menemukan sertifikat yang sempurna, gunakan SSL Wizard kami untuk mendapatkan rekomendasi yang disesuaikan.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.