bg-tutorials

Как установить SSL-сертификат в кластере Nutanix

В этом руководстве вы узнаете, как установить SSL-сертификат на кластер Nutanix через веб-интерфейс Prism, как в Prism Element (отдельный кластер), так и в Prism Central (управление несколькими кластерами).

Создание кода CSR на кластере Nutanix

Если вы уже создали код CSR и получили файлы SSL, пропустите первую часть и переходите сразу к инструкциям по установке.

CSR (Certificate Signing Request) — это блок закодированного текста, содержащий сведения о вашем домене и организации. Вы отправляете его в свой удостоверяющий центр (CA) для проверки в процессе заказа SSL. У вас есть два варианта:

Откройте только что созданный файл CSR в любом текстовом редакторе и скопируйте всё его содержимое (включая заголовок BEGIN и окончание END) в соответствующее поле на странице заказа вашего поставщика SSL. Сохраните соответствующий приватный ключ в безопасном месте: вы загрузите его в Prism во время установки.

Важно: Nutanix поддерживает ключ RSA 2048 (подписанный с помощью SHA-256), либо ключ ECDSA 256 или ECDSA 384. Создавайте CSR и ключ одного из этих типов, чтобы сертификат импортировался без ошибок.

Установка SSL-сертификата на кластер Nutanix

После того как ваш CA выпустит сертификат, вы устанавливаете его непосредственно через веб-интерфейс Nutanix. Шаги одинаковы как для Prism Element (отдельный кластер), так и для Prism Central (управление несколькими кластерами); отличается лишь путь к странице SSL-сертификата. В обоих случаях сертификат заменяется через интерфейс.

Шаг 1: Подготовьте свои файлы

Prism импортирует три отдельных файла, все в формате PEM (Base64):

  • Private Key: незашифрованный PEM-ключ, который вы использовали для создания CSR (например, yourdomain.key). Если ваш ключ защищён паролем, удалите пароль перед импортом.
  • Public Certificate: серверный сертификат, выданный вашим CA, в формате x509 Base64 PEM (например, yourdomain.crt или yourdomain.pem).
  • CA Certificate/Chain: один файл PEM, содержащий промежуточный(ые) сертификат(ы) удостоверяющего центра и корневой сертификат CA. У Prism есть только одно поле для цепочки, поэтому объедините все промежуточные сертификаты и корневой в один файл, при этом корневой CA должен идти последним.

Совет: убедитесь, что тип ключа соответствует вашему сертификату. Для сертификата RSA 2048 бит нужен ключ RSA 2048; для сертификата ECDSA нужен соответствующий ключ ECDSA. Несовпадение типов ключей — самая частая причина неудачного импорта.

Шаг 2: Откройте страницу SSL Certificate

В Prism Element:

  1. Войдите в консоль Prism Element как администратор.
  2. Нажмите на значок шестерёнки (Settings) в правом верхнем углу.
  3. В разделе Security выберите SSL Certificate.
  4. Нажмите Replace Certificate, затем выберите Import Key and Certificate и нажмите Next.

В Prism Central:

  1. Войдите в Prism Central как администратор.
  2. Откройте Application Switcher (меню-гамбургер в левом верхнем углу) и перейдите в Admin Center.
  3. Перейдите в Settings > SSL Certificate.
  4. Нажмите Replace Certificate, затем выберите Import Key and Certificate.

На экране импорта установите Private Key Type в соответствии с вашим ключом: RSA 2048, ECDSA 256 или ECDSA 384.

Шаг 3: Загрузите файлы сертификата

Загрузите каждый файл в соответствующее поле:

  • Private Key: ваш незашифрованный файл ключа PEM.
  • Public Certificate: серверный сертификат, выданный вашим CA.
  • CA Certificate/Chain: единый пакет PEM с промежуточными сертификатами и корневым CA.

Нажмите Import Files, чтобы применить изменения.

Шаг 4: Завершение и проверка

Prism автоматически перезапускает сервисы веб-интерфейса. После краткого перерыва обновите страницу. Панель управления перезагрузится с использованием вашего нового SSL-сертификата, и предупреждение браузера о сертификате исчезнет.

Теперь вы можете безопасно получать доступ к интерфейсу Nutanix через HTTPS, используя ваш собственный домен.

Проверьте установку SSL

После установки сертификата проверьте его на предмет ошибок конфигурации или уязвимостей, чтобы обезопасить себя. С помощью нашего SSL Checker вы получите мгновенные отчёты по всем аспектам вашего SSL-сертификата и его настройки. Обратите внимание, что если ваш интерфейс Prism доступен только во внутренней сети, вам может потребоваться выполнить проверку изнутри этой сети или проверить сертификат непосредственно в браузере.

Часто задаваемые вопросы

Как заменить SSL-сертификат в Nutanix Prism?

Откройте значок шестерёнки (Settings) и перейдите в SSL Certificate. В Prism Central это находится в разделе Admin Center > Settings > SSL Certificate. Нажмите Replace Certificate, выберите Import Key and Certificate, укажите соответствующий Private Key Type, загрузите ваш приватный ключ, публичный сертификат и цепочку CA, затем нажмите Import Files. Prism перезапустит свои веб-сервисы и перезагрузится с новым сертификатом.

Какие типы и размеры ключей поддерживает Nutanix?

Nutanix принимает ключ RSA 2048, подписанный с помощью SHA-256, либо ключ ECDSA 256 (P-256) или ECDSA 384 (P-384). Выберите Private Key Type на экране импорта в соответствии с ключом, который вы создали вместе с CSR. RSA 2048 — наиболее распространённый выбор.

Какие файлы нужно импортировать?

Три файла PEM: Private Key (незашифрованный), Public Certificate (серверный сертификат, выданный вашим CA), и CA Certificate/Chain. Поскольку у Prism есть только одно поле для цепочки, объедините все промежуточные сертификаты и корневой CA в один файл PEM, при этом корневой CA должен идти последним.

Должен ли мой приватный ключ быть незашифрованным?

Да. Prism ожидает приватный ключ в незашифрованном формате PEM. Если ваш ключ защищён паролем, удалите его перед импортом; в противном случае импорт завершится неудачей.

Перейдёт ли Prism в офлайн-режим при импорте сертификата?

После импорта Prism перезапускает сервисы веб-интерфейса, поэтому консоль будет недоступна в течение нескольких мгновений. Работающие виртуальные машины и рабочие нагрузки кластера не затрагиваются — перезагружается только интерфейс управления. Обновите страницу после перезапуска, чтобы убедиться, что новый сертификат активен.

Одинаков ли процесс для Prism Element и Prism Central?

Да, импорт идентичен. Единственное отличие — в навигации: в Prism Element вы попадаете на страницу через значок шестерёнки в разделе Security > SSL Certificate, а в Prism Central — через Admin Center > Settings > SSL Certificate.

Где купить лучший SSL-сертификат для кластера Nutanix?

Если вы ищете отличный опыт покупки, SSL Dragon — подходящий для вас поставщик SSL. Наш интуитивно понятный, удобный сайт плавно проведёт вас через весь ассортимент SSL-сертификатов. Все наши продукты выпускаются авторитетными удостоверяющими центрами и совместимы с Nutanix.

Наслаждайтесь самыми низкими ценами на рынке и специализированной поддержкой клиентов для любого выбранного вами сертификата. А если вам сложно найти идеальный сертификат, воспользуйтесь нашим SSL Wizard, чтобы получить индивидуальные рекомендации.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.