在本教程中,您将学习如何通过 Prism 网页界面在 Nutanix 集群上安装 SSL 证书,包括 Prism Element(单集群)和 Prism Central(多集群管理)两种情况。
在 Nutanix 集群上生成 CSR 代码
如果您已经生成了 CSR 代码并收到了 SSL 文件,请跳过第一部分,直接前往安装说明。
CSR(证书签名请求)是一段包含您域名和组织信息的编码文本块。在 SSL 订购过程中,您需要将其提交给您的证书颁发机构(CA)进行验证。您有两种选择:
- 使用我们的CSR 生成器自动创建 CSR。
- 参照我们的Nutanix 集群 CSR 生成教程逐步操作。
使用任意文本编辑器打开新生成的 CSR 文件,将其全部内容(包括 BEGIN 起始标记和 END 结束标记)复制到 SSL 供应商订购页面的相应字段中。妥善保管与之匹配的私钥:安装过程中您需要将其上传到 Prism。
重要提示:Nutanix 支持 RSA 2048 密钥(使用 SHA-256 签名),或 ECDSA 256 或 ECDSA 384 密钥。请使用其中一种类型生成您的 CSR 和密钥,以确保证书能够顺利导入。
在 Nutanix 集群上安装 SSL 证书
一旦您的 CA 颁发了证书,您就可以直接通过 Nutanix 网页界面进行安装。Prism Element(单个集群)和 Prism Central(多集群管理)的操作步骤相同,唯一的区别在于访问 SSL Certificate 页面的路径不同。两者都通过用户界面替换证书。
第一步:准备文件
Prism 需要导入三个独立的文件,均为 PEM(Base64)格式:
- 私钥(Private Key):您用于生成 CSR 的未加密 PEM 密钥(例如 yourdomain.key)。如果您的密钥受密码短语保护,请在导入前移除该密码短语。
- 公共证书(Public Certificate):由您的 CA 颁发的服务器证书,格式为 x509 Base64 PEM(例如 yourdomain.crt 或 yourdomain.pem)。
- CA 证书/证书链(CA Certificate/Chain):一个包含颁发中间证书及根 CA 证书的单一 PEM 文件。由于 Prism 仅提供一个证书链字段,请将所有中间证书和根证书合并到一个文件中,根 CA 放在最后。
提示:请确保密钥类型与证书匹配。2048 位 RSA 证书需要 RSA 2048 密钥;ECDSA 证书需要相匹配的 ECDSA 密钥。密钥类型不匹配是导致导入失败的最常见原因。
第二步:打开 SSL Certificate 页面
在 Prism Element 中:
- 以管理员身份登录 Prism Element 控制台。
- 点击右上角的齿轮图标(Settings)。
- 在 Security 下,选择 SSL Certificate。
- 点击 Replace Certificate,然后选择 Import Key and Certificate,并点击 Next。
在 Prism Central 中:
- 以管理员身份登录 Prism Central。
- 打开应用切换器(左上角的汉堡菜单),进入管理中心(Admin Center)。
- 导航到 Settings > SSL Certificate。
- 点击 Replace Certificate,然后选择 Import Key and Certificate。
在导入界面中,将私钥类型(Private Key Type)设置为与您的密钥相匹配的类型:RSA 2048、ECDSA 256 或 ECDSA 384。
第三步:上传证书文件
将每个文件上传到对应的字段中:
- Private Key:您的未加密 PEM 密钥文件。
- Public Certificate:由您的 CA 颁发的服务器证书。
- CA Certificate/Chain:包含中间证书及根 CA 的单一 PEM 合并文件。
点击 Import Files 完成应用。
第四步:完成并验证
Prism 会自动重启其网页界面服务。短暂中断后,刷新页面即可。仪表盘将使用新的 SSL 证书重新加载,浏览器的证书警告将消失。
现在,您可以使用自定义域名通过 HTTPS 安全访问您的 Nutanix 界面了。
测试您的 SSL 安装
安装证书后,为安全起见,请扫描证书以检查是否存在配置错误或漏洞。使用我们的 SSL Checker,您可以获得关于 SSL 证书及其配置的每一个方面的即时报告。请注意,如果您的 Prism 界面只能在内部网络中访问,您可能需要在该网络内部运行检查,或直接在浏览器中查看证书信息。
常见问题
打开齿轮图标(Settings),进入 SSL Certificate。在 Prism Central 中,该选项位于管理中心(Admin Center) > Settings > SSL Certificate。点击 Replace Certificate,选择 Import Key and Certificate,选取相匹配的私钥类型(Private Key Type),上传您的私钥、公共证书及 CA 证书链,然后点击 Import Files。Prism 将重启其网页服务,并使用新证书重新加载。
Nutanix 支持使用 SHA-256 签名的 RSA 2048 密钥,或 ECDSA 256(P-256)或 ECDSA 384(P-384)密钥。请在导入界面中选择与您通过 CSR 生成的密钥相匹配的私钥类型(Private Key Type)。RSA 2048 是最常用的选择。
需要三个 PEM 文件:私钥(Private Key)(未加密)、公共证书(Public Certificate)(由您的 CA 颁发的服务器证书),以及 CA 证书/证书链(CA Certificate/Chain)。由于 Prism 仅提供一个证书链字段,请将所有中间证书和根 CA 合并到一个 PEM 文件中,根 CA 放在最后。
是的。Prism 要求私钥为未加密的 PEM 格式。如果您的密钥受密码短语保护,请在导入前将其移除,否则导入将失败。
导入完成后,Prism 会重启其网页界面服务,因此控制台会短暂地在片刻内无法使用。正在运行的虚拟机和集群工作负载不会受到影响,只有管理界面会重新加载。重启后请刷新页面以确认新证书已生效。
是的,导入流程完全相同。唯一的区别在于导航路径:在 Prism Element 中,您需要通过齿轮图标进入 Security > SSL Certificate;而在 Prism Central 中,则需通过管理中心(Admin Center) > Settings > SSL Certificate。
在哪里可以购买适用于 Nutanix 集群的最佳 SSL 证书?
如果您想获得出色的购物体验,SSL Dragon 正是您理想的 SSL 供应商。我们直观、易用的网站可以顺畅地引导您浏览全部 SSL 证书系列。我们所有的产品均由信誉良好的证书颁发机构颁发,并与 Nutanix 兼容。
享受市场上最具竞争力的价格,以及针对您所选任何证书的专属客户支持。如果您在寻找完美证书时遇到困难,可以使用我们的SSL 向导获取量身定制的建议。


