Neste tutorial, você aprenderá como instalar um certificado SSL em um cluster Nutanix através da interface web Prism, tanto no Prism Element (um único cluster) quanto no Prism Central (gerenciamento multi-cluster).
Gerar um código CSR em um cluster Nutanix
Se você já gerou um código CSR e recebeu seus arquivos SSL, pule a primeira parte e vá direto para as instruções de instalação.
Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém os detalhes do seu domínio e organização. Você o envia à sua Autoridade Certificadora (CA) para validação durante o processo de pedido do SSL. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR em um cluster Nutanix.
Abra seu arquivo CSR recém-gerado com qualquer editor de texto e copie todo o seu conteúdo (incluindo o cabeçalho BEGIN e o rodapé END) para o campo correspondente na página de pedido do seu fornecedor de SSL. Mantenha a chave privada correspondente em local seguro: você fará o upload dela para o Prism durante a instalação.
Importante: o Nutanix suporta uma chave RSA 2048 (assinada com SHA-256), ou uma chave ECDSA 256 ou ECDSA 384. Gere seu CSR e chave com um desses tipos para que o certificado seja importado corretamente.
Instalar um certificado SSL em um cluster Nutanix
Uma vez que sua CA emita o certificado, você o instala diretamente através da interface web Nutanix. As etapas são as mesmas para o Prism Element (cluster individual) e o Prism Central (gerenciamento multi-cluster); apenas o caminho até a página do Certificado SSL é diferente. Ambos substituem o certificado através da interface.
Etapa 1: Prepare seus arquivos
O Prism importa três arquivos separados, todos em formato PEM (Base64):
- Chave Privada: a chave PEM não criptografada que você usou para gerar o CSR (por exemplo, seudominio.key). Se sua chave estiver protegida por senha, remova a senha antes de importar.
- Certificado Público: o certificado do servidor emitido pela sua CA, no formato x509 Base64 PEM (por exemplo, seudominio.crt ou seudominio.pem).
- Certificado/Cadeia da CA: um único arquivo PEM contendo o(s) certificado(s) intermediário(s) emissor(es) e o certificado raiz da CA. O Prism tem apenas um campo para a cadeia, então concatene todos os intermediários e a raiz em um único arquivo, com a CA raiz por último.
Dica: certifique-se de que o tipo de chave corresponda ao seu certificado. Um certificado RSA de 2048 bits precisa da chave RSA 2048; um certificado ECDSA precisa da chave ECDSA correspondente. Tipos de chave incompatíveis são a causa mais comum de falha na importação.
Etapa 2: Abra a página do Certificado SSL
No Prism Element:
- Faça login no seu console Prism Element como administrador.
- Clique no ícone de engrenagem (Settings) no canto superior direito.
- Em Security, selecione SSL Certificate.
- Clique em Replace Certificate, depois escolha Import Key and Certificate e clique em Next.
No Prism Central:
- Faça login no Prism Central como administrador.
- Abra o Application Switcher (menu hamburguer, no canto superior esquerdo) e vá para Admin Center.
- Navegue até Settings > SSL Certificate.
- Clique em Replace Certificate, depois escolha Import Key and Certificate.
Na tela de importação, defina Private Key Type de acordo com sua chave: RSA 2048, ECDSA 256 ou ECDSA 384.
Etapa 3: Faça upload dos arquivos do certificado
Faça upload de cada arquivo no campo correspondente:
- Private Key: seu arquivo de chave PEM não criptografado.
- Public Certificate: o certificado do servidor emitido pela sua CA.
- CA Certificate/Chain: o pacote PEM único com o(s) intermediário(s) mais a CA raiz.
Clique em Import Files para aplicar.
Etapa 4: Finalize e verifique
O Prism reinicia automaticamente os serviços da sua interface web. Após uma breve interrupção, atualize a página. O painel é recarregado usando o seu novo certificado SSL, e o aviso de certificado do navegador desaparece.
Agora você pode acessar sua interface Nutanix de forma segura via HTTPS com o seu domínio personalizado.
Teste sua instalação SSL
Depois de instalar o certificado, faça uma verificação para detectar erros de configuração ou vulnerabilidades, por precaução. Com nosso verificador de SSL, você obtém relatórios instantâneos sobre todos os aspectos do seu certificado SSL e sua configuração. Observe que, se sua interface Prism só for acessível em uma rede interna, pode ser necessário executar a verificação de dentro dessa rede ou inspecionar o certificado diretamente no seu navegador.
Perguntas Frequentes
Abra o ícone de engrenagem (Settings) e vá para SSL Certificate. No Prism Central, está em Admin Center > Settings > SSL Certificate. Clique em Replace Certificate, escolha Import Key and Certificate, selecione o Private Key Type correspondente, faça upload da sua chave privada, certificado público e cadeia da CA, depois clique em Import Files. O Prism reinicia seus serviços web e recarrega com o novo certificado.
O Nutanix aceita uma chave RSA 2048 assinada com SHA-256, ou uma chave ECDSA 256 (P-256) ou ECDSA 384 (P-384). Escolha o Private Key Type na tela de importação para corresponder à chave que você gerou com o seu CSR. RSA 2048 é a escolha mais comum.
Três arquivos PEM: a Private Key (não criptografada), o Public Certificate (o certificado de servidor emitido pela sua CA) e o CA Certificate/Chain. Como o Prism fornece apenas um campo para a cadeia, combine todos os certificados intermediários e a CA raiz em um único arquivo PEM, com a CA raiz por último.
Sim. O Prism espera a chave privada no formato PEM não criptografado. Se sua chave estiver protegida por uma senha, remova-a antes de importar; caso contrário, a importação falhará.
O Prism reinicia os serviços da sua interface web após a importação, então o console fica brevemente indisponível por alguns instantes. As máquinas virtuais em execução e as cargas de trabalho do cluster não são afetadas; apenas a interface de gerenciamento é recarregada. Atualize a página após a reinicialização para confirmar que o novo certificado está ativo.
Sim, a importação é idêntica. A única diferença é a navegação: no Prism Element, você acessa a página pelo ícone de engrenagem em Security > SSL Certificate, enquanto no Prism Central você acessa por Admin Center > Settings > SSL Certificate.
Onde comprar o melhor certificado SSL para um cluster Nutanix?
Se você está procurando por uma ótima experiência de compra, a SSL Dragon é o fornecedor de SSL certo para você. Nosso site intuitivo e fácil de usar guia você suavemente por toda a gama de certificados SSL. Todos os nossos produtos são emitidos por Autoridades Certificadoras respeitáveis e são compatíveis com o Nutanix.
Aproveite os menores preços do mercado e suporte dedicado ao cliente para qualquer certificado que você escolher. E se você estiver tendo dificuldades para encontrar o certificado perfeito, use nosso SSL Wizard para obter sugestões personalizadas.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


