В этом руководстве вы узнаете, как установить SSL-сертификат на кластер Nutanix через веб-интерфейс Prism, как в Prism Element (отдельный кластер), так и в Prism Central (управление несколькими кластерами).
Создание кода CSR на кластере Nutanix
Если вы уже создали код CSR и получили файлы SSL, пропустите первую часть и переходите сразу к инструкциям по установке.
CSR (Certificate Signing Request) — это блок закодированного текста, содержащий сведения о вашем домене и организации. Вы отправляете его в свой удостоверяющий центр (CA) для проверки в процессе заказа SSL. У вас есть два варианта:
- Используйте наш Генератор CSR, чтобы создать CSR автоматически.
- Следуйте нашей пошаговой инструкции о том, как создать CSR на кластере Nutanix.
Откройте только что созданный файл CSR в любом текстовом редакторе и скопируйте всё его содержимое (включая заголовок BEGIN и окончание END) в соответствующее поле на странице заказа вашего поставщика SSL. Сохраните соответствующий приватный ключ в безопасном месте: вы загрузите его в Prism во время установки.
Важно: Nutanix поддерживает ключ RSA 2048 (подписанный с помощью SHA-256), либо ключ ECDSA 256 или ECDSA 384. Создавайте CSR и ключ одного из этих типов, чтобы сертификат импортировался без ошибок.
Установка SSL-сертификата на кластер Nutanix
После того как ваш CA выпустит сертификат, вы устанавливаете его непосредственно через веб-интерфейс Nutanix. Шаги одинаковы как для Prism Element (отдельный кластер), так и для Prism Central (управление несколькими кластерами); отличается лишь путь к странице SSL-сертификата. В обоих случаях сертификат заменяется через интерфейс.
Шаг 1: Подготовьте свои файлы
Prism импортирует три отдельных файла, все в формате PEM (Base64):
- Private Key: незашифрованный PEM-ключ, который вы использовали для создания CSR (например, yourdomain.key). Если ваш ключ защищён паролем, удалите пароль перед импортом.
- Public Certificate: серверный сертификат, выданный вашим CA, в формате x509 Base64 PEM (например, yourdomain.crt или yourdomain.pem).
- CA Certificate/Chain: один файл PEM, содержащий промежуточный(ые) сертификат(ы) удостоверяющего центра и корневой сертификат CA. У Prism есть только одно поле для цепочки, поэтому объедините все промежуточные сертификаты и корневой в один файл, при этом корневой CA должен идти последним.
Совет: убедитесь, что тип ключа соответствует вашему сертификату. Для сертификата RSA 2048 бит нужен ключ RSA 2048; для сертификата ECDSA нужен соответствующий ключ ECDSA. Несовпадение типов ключей — самая частая причина неудачного импорта.
Шаг 2: Откройте страницу SSL Certificate
В Prism Element:
- Войдите в консоль Prism Element как администратор.
- Нажмите на значок шестерёнки (Settings) в правом верхнем углу.
- В разделе Security выберите SSL Certificate.
- Нажмите Replace Certificate, затем выберите Import Key and Certificate и нажмите Next.
В Prism Central:
- Войдите в Prism Central как администратор.
- Откройте Application Switcher (меню-гамбургер в левом верхнем углу) и перейдите в Admin Center.
- Перейдите в Settings > SSL Certificate.
- Нажмите Replace Certificate, затем выберите Import Key and Certificate.
На экране импорта установите Private Key Type в соответствии с вашим ключом: RSA 2048, ECDSA 256 или ECDSA 384.
Шаг 3: Загрузите файлы сертификата
Загрузите каждый файл в соответствующее поле:
- Private Key: ваш незашифрованный файл ключа PEM.
- Public Certificate: серверный сертификат, выданный вашим CA.
- CA Certificate/Chain: единый пакет PEM с промежуточными сертификатами и корневым CA.
Нажмите Import Files, чтобы применить изменения.
Шаг 4: Завершение и проверка
Prism автоматически перезапускает сервисы веб-интерфейса. После краткого перерыва обновите страницу. Панель управления перезагрузится с использованием вашего нового SSL-сертификата, и предупреждение браузера о сертификате исчезнет.
Теперь вы можете безопасно получать доступ к интерфейсу Nutanix через HTTPS, используя ваш собственный домен.
Проверьте установку SSL
После установки сертификата проверьте его на предмет ошибок конфигурации или уязвимостей, чтобы обезопасить себя. С помощью нашего SSL Checker вы получите мгновенные отчёты по всем аспектам вашего SSL-сертификата и его настройки. Обратите внимание, что если ваш интерфейс Prism доступен только во внутренней сети, вам может потребоваться выполнить проверку изнутри этой сети или проверить сертификат непосредственно в браузере.
Часто задаваемые вопросы
Откройте значок шестерёнки (Settings) и перейдите в SSL Certificate. В Prism Central это находится в разделе Admin Center > Settings > SSL Certificate. Нажмите Replace Certificate, выберите Import Key and Certificate, укажите соответствующий Private Key Type, загрузите ваш приватный ключ, публичный сертификат и цепочку CA, затем нажмите Import Files. Prism перезапустит свои веб-сервисы и перезагрузится с новым сертификатом.
Nutanix принимает ключ RSA 2048, подписанный с помощью SHA-256, либо ключ ECDSA 256 (P-256) или ECDSA 384 (P-384). Выберите Private Key Type на экране импорта в соответствии с ключом, который вы создали вместе с CSR. RSA 2048 — наиболее распространённый выбор.
Три файла PEM: Private Key (незашифрованный), Public Certificate (серверный сертификат, выданный вашим CA), и CA Certificate/Chain. Поскольку у Prism есть только одно поле для цепочки, объедините все промежуточные сертификаты и корневой CA в один файл PEM, при этом корневой CA должен идти последним.
Да. Prism ожидает приватный ключ в незашифрованном формате PEM. Если ваш ключ защищён паролем, удалите его перед импортом; в противном случае импорт завершится неудачей.
После импорта Prism перезапускает сервисы веб-интерфейса, поэтому консоль будет недоступна в течение нескольких мгновений. Работающие виртуальные машины и рабочие нагрузки кластера не затрагиваются — перезагружается только интерфейс управления. Обновите страницу после перезапуска, чтобы убедиться, что новый сертификат активен.
Да, импорт идентичен. Единственное отличие — в навигации: в Prism Element вы попадаете на страницу через значок шестерёнки в разделе Security > SSL Certificate, а в Prism Central — через Admin Center > Settings > SSL Certificate.
Где купить лучший SSL-сертификат для кластера Nutanix?
Если вы ищете отличный опыт покупки, SSL Dragon — подходящий для вас поставщик SSL. Наш интуитивно понятный, удобный сайт плавно проведёт вас через весь ассортимент SSL-сертификатов. Все наши продукты выпускаются авторитетными удостоверяющими центрами и совместимы с Nutanix.
Наслаждайтесь самыми низкими ценами на рынке и специализированной поддержкой клиентов для любого выбранного вами сертификата. А если вам сложно найти идеальный сертификат, воспользуйтесь нашим SSL Wizard, чтобы получить индивидуальные рекомендации.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


