In questo tutorial imparerai come installare un certificato SSL su un cluster Nutanix tramite l’interfaccia web Prism, sia su Prism Element (un singolo cluster) che su Prism Central (gestione multi-cluster).
Genera un codice CSR su un cluster Nutanix
Se hai già generato un codice CSR e ricevuto i tuoi file SSL, salta la prima parte e vai direttamente alle istruzioni di installazione.
Un CSR (Certificate Signing Request) è un blocco di testo codificato contenente i dettagli del tuo dominio e della tua organizzazione. Lo invii alla tua Certificate Authority (CA) per la convalida durante il processo di ordine SSL. Hai due opzioni:
- Usa il nostro Generatore di CSR per creare il CSR automaticamente.
- Segui il nostro tutorial passo-passo su come generare un CSR su un cluster Nutanix.
Apri il file CSR appena generato con un qualsiasi editor di testo e copia l’intero contenuto (comprese le intestazioni BEGIN e END) nel campo corrispondente sulla pagina di ordine del tuo fornitore SSL. Conserva in un luogo sicuro la chiave privata corrispondente: dovrai caricarla su Prism durante l’installazione.
Importante: Nutanix supporta una chiave RSA 2048 (firmata con SHA-256), oppure una chiave ECDSA 256 o ECDSA 384. Genera il tuo CSR e la relativa chiave con uno di questi tipi affinché il certificato venga importato correttamente.
Installa un certificato SSL su un cluster Nutanix
Una volta che la tua CA emette il certificato, lo installi direttamente tramite l’interfaccia web Nutanix. I passaggi sono gli stessi sia per Prism Element (cluster singolo) che per Prism Central (gestione multi-cluster); cambia solo il percorso per raggiungere la pagina SSL Certificate. In entrambi i casi il certificato viene sostituito tramite l’interfaccia utente.
Passo 1: Prepara i tuoi file
Prism importa tre file separati, tutti in formato PEM (Base64):
- Private Key: la chiave PEM non crittografata usata per generare il CSR (ad esempio, yourdomain.key). Se la tua chiave è protetta da passphrase, rimuovi la passphrase prima di importarla.
- Public Certificate: il certificato server emesso dalla tua CA, in formato x509 Base64 PEM (ad esempio, yourdomain.crt o yourdomain.pem).
- CA Certificate/Chain: un unico file PEM contenente il/i certificato/i intermedio/i emittente/i e il certificato CA radice. Prism dispone di un solo campo per la catena, quindi concatena tutti gli intermedi e la radice in un unico file, con la CA radice per ultima.
Suggerimento: assicurati che il tipo di chiave corrisponda al tuo certificato. Un certificato RSA a 2048 bit richiede la chiave RSA 2048; un certificato ECDSA richiede la corrispondente chiave ECDSA. La causa più comune di un import fallito è proprio l’incompatibilità tra i tipi di chiave.
Passo 2: Apri la pagina SSL Certificate
In Prism Element:
- Accedi alla console di Prism Element come amministratore.
- Fai clic sull’icona a forma di ingranaggio (Settings) nell’angolo in alto a destra.
- In Security, seleziona SSL Certificate.
- Fai clic su Replace Certificate, quindi scegli Import Key and Certificate e fai clic su Next.
In Prism Central:
- Accedi a Prism Central come amministratore.
- Apri l’Application Switcher (menu hamburger, in alto a sinistra) e vai su Admin Center.
- Vai su Settings > SSL Certificate.
- Fai clic su Replace Certificate, quindi scegli Import Key and Certificate.
Nella schermata di importazione, imposta Private Key Type in base al tipo della tua chiave: RSA 2048, ECDSA 256 o ECDSA 384.
Passo 3: Carica i file del certificato
Carica ciascun file nel campo corrispondente:
- Private Key: il file della tua chiave PEM non crittografata.
- Public Certificate: il certificato server emesso dalla tua CA.
- CA Certificate/Chain: il singolo bundle PEM con gli intermedi e la CA radice.
Fai clic su Import Files per applicare le modifiche.
Passo 4: Completa e verifica
Prism riavvia automaticamente i servizi della propria interfaccia web. Dopo una breve interruzione, aggiorna la pagina. La dashboard si ricarica utilizzando il nuovo certificato SSL e l’avviso del browser relativo al certificato scompare.
Ora puoi accedere in modo sicuro alla tua interfaccia Nutanix tramite HTTPS con il tuo dominio personalizzato.
Testa la tua installazione SSL
Dopo aver installato il certificato, per maggiore sicurezza esegui una scansione alla ricerca di errori di configurazione o vulnerabilità. Con il nostro SSL Checker, ottieni report istantanei su ogni aspetto del tuo certificato SSL e della sua configurazione. Nota che, se la tua interfaccia Prism è raggiungibile solo su una rete interna, potrebbe essere necessario eseguire il controllo dall’interno di quella rete o ispezionare il certificato direttamente dal browser.
Domande frequenti
Apri l’icona a forma di ingranaggio (Settings) e vai su SSL Certificate. In Prism Central, si trova in Admin Center > Settings > SSL Certificate. Fai clic su Replace Certificate, scegli Import Key and Certificate, seleziona il Private Key Type corrispondente, carica la tua chiave privata, il certificato pubblico e la catena CA, quindi fai clic su Import Files. Prism riavvia i suoi servizi web e si ricarica con il nuovo certificato.
Nutanix accetta una chiave RSA 2048 firmata con SHA-256, oppure una chiave ECDSA 256 (P-256) o ECDSA 384 (P-384). Scegli il Private Key Type nella schermata di importazione in base alla chiave generata con il tuo CSR. RSA 2048 è la scelta più comune.
Tre file PEM: la Private Key (non crittografata), il Public Certificate (il certificato server emesso dalla tua CA) e il CA Certificate/Chain. Poiché Prism fornisce un unico campo per la catena, combina tutti i certificati intermedi e la CA radice in un unico file PEM, con la CA radice per ultima.
Sì. Prism si aspetta la chiave privata in formato PEM non crittografato. Se la tua chiave è protetta da una passphrase, rimuovila prima di importarla; altrimenti l’importazione fallirà.
Dopo l’importazione, Prism riavvia i servizi della propria interfaccia web, quindi la console non è disponibile per alcuni istanti. Le macchine virtuali in esecuzione e i carichi di lavoro del cluster non sono interessati; si ricarica solo l’interfaccia di gestione. Aggiorna la pagina dopo il riavvio per confermare che il nuovo certificato sia attivo.
Sì, l’importazione è identica. L’unica differenza è la navigazione: in Prism Element raggiungi la pagina dall’icona a forma di ingranaggio in Security > SSL Certificate, mentre in Prism Central passi attraverso Admin Center > Settings > SSL Certificate.
Dove acquistare il miglior certificato SSL per un cluster Nutanix?
Se stai cercando un’ottima esperienza di acquisto, SSL Dragon è il fornitore SSL giusto per te. Il nostro sito web intuitivo e semplice da usare ti guida senza intoppi attraverso l’intera gamma di certificati SSL. Tutti i nostri prodotti sono emessi da Certificate Authority affidabili e sono compatibili con Nutanix.
Approfitta dei prezzi più bassi sul mercato e di un’assistenza clienti dedicata per qualsiasi certificato tu scelga. E se hai difficoltà a trovare il certificato perfetto, usa il nostro SSL Wizard per ricevere suggerimenti su misura.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


