bg-tutorials

Como Instalar um Certificado SSL num Cluster Nutanix

Neste tutorial, você aprenderá como instalar um certificado SSL em um cluster Nutanix através da interface web Prism, tanto no Prism Element (um único cluster) quanto no Prism Central (gerenciamento multi-cluster).

Gerar um código CSR em um cluster Nutanix

Se você já gerou um código CSR e recebeu seus arquivos SSL, pule a primeira parte e vá direto para as instruções de instalação.

Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém os detalhes do seu domínio e organização. Você o envia à sua Autoridade Certificadora (CA) para validação durante o processo de pedido do SSL. Você tem duas opções:

Abra seu arquivo CSR recém-gerado com qualquer editor de texto e copie todo o seu conteúdo (incluindo o cabeçalho BEGIN e o rodapé END) para o campo correspondente na página de pedido do seu fornecedor de SSL. Mantenha a chave privada correspondente em local seguro: você fará o upload dela para o Prism durante a instalação.

Importante: o Nutanix suporta uma chave RSA 2048 (assinada com SHA-256), ou uma chave ECDSA 256 ou ECDSA 384. Gere seu CSR e chave com um desses tipos para que o certificado seja importado corretamente.

Instalar um certificado SSL em um cluster Nutanix

Uma vez que sua CA emita o certificado, você o instala diretamente através da interface web Nutanix. As etapas são as mesmas para o Prism Element (cluster individual) e o Prism Central (gerenciamento multi-cluster); apenas o caminho até a página do Certificado SSL é diferente. Ambos substituem o certificado através da interface.

Etapa 1: Prepare seus arquivos

O Prism importa três arquivos separados, todos em formato PEM (Base64):

  • Chave Privada: a chave PEM não criptografada que você usou para gerar o CSR (por exemplo, seudominio.key). Se sua chave estiver protegida por senha, remova a senha antes de importar.
  • Certificado Público: o certificado do servidor emitido pela sua CA, no formato x509 Base64 PEM (por exemplo, seudominio.crt ou seudominio.pem).
  • Certificado/Cadeia da CA: um único arquivo PEM contendo o(s) certificado(s) intermediário(s) emissor(es) e o certificado raiz da CA. O Prism tem apenas um campo para a cadeia, então concatene todos os intermediários e a raiz em um único arquivo, com a CA raiz por último.

Dica: certifique-se de que o tipo de chave corresponda ao seu certificado. Um certificado RSA de 2048 bits precisa da chave RSA 2048; um certificado ECDSA precisa da chave ECDSA correspondente. Tipos de chave incompatíveis são a causa mais comum de falha na importação.

Etapa 2: Abra a página do Certificado SSL

No Prism Element:

  1. Faça login no seu console Prism Element como administrador.
  2. Clique no ícone de engrenagem (Settings) no canto superior direito.
  3. Em Security, selecione SSL Certificate.
  4. Clique em Replace Certificate, depois escolha Import Key and Certificate e clique em Next.

No Prism Central:

  1. Faça login no Prism Central como administrador.
  2. Abra o Application Switcher (menu hamburguer, no canto superior esquerdo) e vá para Admin Center.
  3. Navegue até Settings > SSL Certificate.
  4. Clique em Replace Certificate, depois escolha Import Key and Certificate.

Na tela de importação, defina Private Key Type de acordo com sua chave: RSA 2048, ECDSA 256 ou ECDSA 384.

Etapa 3: Faça upload dos arquivos do certificado

Faça upload de cada arquivo no campo correspondente:

  • Private Key: seu arquivo de chave PEM não criptografado.
  • Public Certificate: o certificado do servidor emitido pela sua CA.
  • CA Certificate/Chain: o pacote PEM único com o(s) intermediário(s) mais a CA raiz.

Clique em Import Files para aplicar.

Etapa 4: Finalize e verifique

O Prism reinicia automaticamente os serviços da sua interface web. Após uma breve interrupção, atualize a página. O painel é recarregado usando o seu novo certificado SSL, e o aviso de certificado do navegador desaparece.

Agora você pode acessar sua interface Nutanix de forma segura via HTTPS com o seu domínio personalizado.

Teste sua instalação SSL

Depois de instalar o certificado, faça uma verificação para detectar erros de configuração ou vulnerabilidades, por precaução. Com nosso verificador de SSL, você obtém relatórios instantâneos sobre todos os aspectos do seu certificado SSL e sua configuração. Observe que, se sua interface Prism só for acessível em uma rede interna, pode ser necessário executar a verificação de dentro dessa rede ou inspecionar o certificado diretamente no seu navegador.

Perguntas Frequentes

Como substituo o certificado SSL no Nutanix Prism?

Abra o ícone de engrenagem (Settings) e vá para SSL Certificate. No Prism Central, está em Admin Center > Settings > SSL Certificate. Clique em Replace Certificate, escolha Import Key and Certificate, selecione o Private Key Type correspondente, faça upload da sua chave privada, certificado público e cadeia da CA, depois clique em Import Files. O Prism reinicia seus serviços web e recarrega com o novo certificado.

Quais tipos e tamanhos de chave o Nutanix suporta?

O Nutanix aceita uma chave RSA 2048 assinada com SHA-256, ou uma chave ECDSA 256 (P-256) ou ECDSA 384 (P-384). Escolha o Private Key Type na tela de importação para corresponder à chave que você gerou com o seu CSR. RSA 2048 é a escolha mais comum.

Quais arquivos preciso importar?

Três arquivos PEM: a Private Key (não criptografada), o Public Certificate (o certificado de servidor emitido pela sua CA) e o CA Certificate/Chain. Como o Prism fornece apenas um campo para a cadeia, combine todos os certificados intermediários e a CA raiz em um único arquivo PEM, com a CA raiz por último.

Minha chave privada precisa estar sem criptografia?

Sim. O Prism espera a chave privada no formato PEM não criptografado. Se sua chave estiver protegida por uma senha, remova-a antes de importar; caso contrário, a importação falhará.

O Prism ficará offline quando eu importar o certificado?

O Prism reinicia os serviços da sua interface web após a importação, então o console fica brevemente indisponível por alguns instantes. As máquinas virtuais em execução e as cargas de trabalho do cluster não são afetadas; apenas a interface de gerenciamento é recarregada. Atualize a página após a reinicialização para confirmar que o novo certificado está ativo.

O processo é o mesmo para o Prism Element e o Prism Central?

Sim, a importação é idêntica. A única diferença é a navegação: no Prism Element, você acessa a página pelo ícone de engrenagem em Security > SSL Certificate, enquanto no Prism Central você acessa por Admin Center > Settings > SSL Certificate.

Onde comprar o melhor certificado SSL para um cluster Nutanix?

Se você está procurando por uma ótima experiência de compra, a SSL Dragon é o fornecedor de SSL certo para você. Nosso site intuitivo e fácil de usar guia você suavemente por toda a gama de certificados SSL. Todos os nossos produtos são emitidos por Autoridades Certificadoras respeitáveis e são compatíveis com o Nutanix.

Aproveite os menores preços do mercado e suporte dedicado ao cliente para qualquer certificado que você escolher. E se você estiver tendo dificuldades para encontrar o certificado perfeito, use nosso SSL Wizard para obter sugestões personalizadas.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.