În acest tutorial, vei învăța cum să instalezi un certificat SSL pe un cluster Nutanix prin interfața web Prism, atât în Prism Element (un singur cluster), cât și în Prism Central (gestionare multi-cluster).
Generarea unui cod CSR pe un cluster Nutanix
Dacă ai generat deja un cod CSR și ai primit fișierele SSL, poți sări peste prima parte și trece direct la instrucțiunile de instalare.
Un CSR (Certificate Signing Request) este un bloc de text codificat care conține detaliile domeniului și organizației tale. Îl trimiți autorității tale de certificare (CA) pentru validare în timpul procesului de comandă a SSL-ului. Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe un cluster Nutanix.
Deschide fișierul CSR nou generat cu orice editor de text și copiază întregul conținut (inclusiv antetul BEGIN și subsolul END) în câmpul corespunzător de pe pagina de comandă a furnizorului tău SSL. Păstrează cheia privată corespunzătoare în siguranță: o vei încărca în Prism la instalare.
Important: Nutanix acceptă o cheie RSA 2048 (semnată cu SHA-256), sau o cheie ECDSA 256 ori ECDSA 384. Generează CSR-ul și cheia cu unul dintre aceste tipuri, astfel încât certificatul să fie importat fără probleme.
Instalarea unui certificat SSL pe un cluster Nutanix
Odată ce CA-ul tău emite certificatul, îl instalezi direct prin interfața web Nutanix. Pașii sunt aceiași pentru Prism Element (cluster individual) și Prism Central (gestionare multi-cluster); doar calea către pagina de Certificat SSL diferă. Ambele înlocuiesc certificatul prin interfața utilizator.
Pasul 1: Pregătește fișierele
Prism importă trei fișiere separate, toate în format PEM (Base64):
- Cheia privată: cheia PEM necriptată pe care ai folosit-o pentru a genera CSR-ul (de exemplu, yourdomain.key). Dacă cheia ta este protejată cu o parolă (passphrase), elimină parola înainte de a o importa.
- Certificatul public: certificatul de server emis de CA-ul tău, în format x509 Base64 PEM (de exemplu, yourdomain.crt sau yourdomain.pem).
- Certificatul/lanțul CA: un singur fișier PEM care conține certificatul (certificatele) intermediar(e) emitent(e) și certificatul CA rădăcină. Prism are un singur câmp pentru lanț, așa că trebuie să concatenezi toate certificatele intermediare și rădăcina într-un singur fișier, cu CA-ul rădăcină ultimul.
Sfat: asigură-te că tipul cheii corespunde certificatului tău. Un certificat RSA de 2048 de biți necesită o cheie RSA 2048; un certificat ECDSA necesită o cheie ECDSA corespunzătoare. Nepotrivirea tipurilor de chei este cea mai frecventă cauză a unui import nereușit.
Pasul 2: Deschide pagina Certificat SSL
În Prism Element:
- Conectează-te la consola Prism Element ca administrator.
- Click pe iconița roată (Settings) din colțul din dreapta sus.
- Sub Security, selectează SSL Certificate.
- Click pe Replace Certificate, apoi alege Import Key and Certificate și click pe Next.
În Prism Central:
- Conectează-te la Prism Central ca administrator.
- Deschide Application Switcher (meniul hamburger, în colțul din stânga sus) și navighează la Admin Center.
- Navighează la Settings > SSL Certificate.
- Click pe Replace Certificate, apoi alege Import Key and Certificate.
Pe ecranul de import, setează Private Key Type pentru a corespunde cheii tale: RSA 2048, ECDSA 256 sau ECDSA 384.
Pasul 3: Încarcă fișierele certificatului
Încarcă fiecare fișier în câmpul său corespunzător:
- Cheia privată: fișierul tău PEM necriptat.
- Certificatul public: certificatul de server emis de CA-ul tău.
- Certificatul/lanțul CA: pachetul PEM unic cu certificatul(le) intermediar(e) plus CA-ul rădăcină.
Click pe Import Files pentru a aplica.
Pasul 4: Finalizează și verifică
Prism își reinițiază automat serviciile interfeței web. După o scurtă întrerupere, reîmprospătează pagina. Panoul de control se reîncarcă folosind noul tău certificat SSL, iar avertismentul certificatului din browser dispare.
Acum poți accesa interfața ta Nutanix în siguranță prin HTTPS, folosind domeniul tău personalizat.
Testează instalarea SSL-ului
După instalarea certificatului, scanează-l pentru erori de configurare sau vulnerabilități, pentru siguranță maximă. Cu verificatorul nostru SSL, obții rapoarte instantanee despre toate aspectele certificatului tău SSL și configurația acestuia. Reține că, dacă interfața ta Prism este accesibilă doar într-o rețea internă, poate fi necesar să rulezi verificarea din interiorul acelei rețele sau să inspectezi certificatul direct în browser.
Întrebări frecvente
Deschide iconița roată (Settings) și navighează la SSL Certificate. În Prism Central, se găsește sub Admin Center > Settings > SSL Certificate. Click pe Replace Certificate, alege Import Key and Certificate, selectează Private Key Type corespunzător, încarcă cheia privată, certificatul public și lanțul CA, apoi click pe Import Files. Prism își reinițiază serviciile web și se reîncarcă cu noul certificat.
Nutanix acceptă o cheie RSA 2048 semnată cu SHA-256, sau o cheie ECDSA 256 (P-256) ori ECDSA 384 (P-384). Alege Private Key Type pe ecranul de import pentru a corespunde cheii pe care ai generat-o împreună cu CSR-ul. RSA 2048 este cea mai comună alegere.
Trei fișiere PEM: Cheia privată (necriptată), Certificatul public (certificatul de server emis de CA-ul tău) și Certificatul/lanțul CA. Deoarece Prism oferă un singur câmp pentru lanț, combină toate certificatele intermediare și CA-ul rădăcină într-un singur fișier PEM, cu CA-ul rădăcină ultimul.
Da. Prism se așteaptă ca cheia privată să fie în format PEM necriptat. Dacă cheia ta este protejată cu o parolă (passphrase), elimin-o înainte de import; în caz contrar, importul va eșua.
Prism își reinițiază serviciile interfeței web după import, astfel încât consola devine indisponibilă pentru câteva momente. Mașinile virtuale în funcțiune și sarcinile clusterului nu sunt afectate; doar interfața de administrare se reîncarcă. Reîmprospătează pagina după reinițiere pentru a confirma că noul certificat este activ.
Da, importul este identic. Singura diferență este navigarea: în Prism Element, ajungi la pagină din iconița roată, sub Security > SSL Certificate, în timp ce în Prism Central navighezi prin Admin Center > Settings > SSL Certificate.
De unde să cumperi cel mai bun certificat SSL pentru un cluster Nutanix?
Dacă îți dorești o experiență de cumpărare excelentă, SSL Dragon este furnizorul SSL potrivit pentru tine. Website-ul nostru intuitiv și prietenos te ghidează cu ușurință prin întreaga gamă de certificate SSL. Toate produsele noastre sunt emise de autorități de certificare de renume și sunt compatibile cu Nutanix.
Beneficiază de cele mai mici prețuri de pe piață și de asistență dedicată pentru clienți, indiferent de certificatul ales. Iar dacă ai dificultăți în a găsi certificatul perfect, folosește SSL Wizard-ul nostru pentru sugestii personalizate.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


