bg-tutorials

如何在 Nutanix 集群上安装 SSL 证书

在本教程中,您将学习如何通过 Prism 网页界面在 Nutanix 集群上安装 SSL 证书,包括 Prism Element(单集群)和 Prism Central(多集群管理)两种情况。

在 Nutanix 集群上生成 CSR 代码

如果您已经生成了 CSR 代码并收到了 SSL 文件,请跳过第一部分,直接前往安装说明

CSR(证书签名请求)是一段包含您域名和组织信息的编码文本块。在 SSL 订购过程中,您需要将其提交给您的证书颁发机构(CA)进行验证。您有两种选择:

使用任意文本编辑器打开新生成的 CSR 文件,将其全部内容(包括 BEGIN 起始标记和 END 结束标记)复制到 SSL 供应商订购页面的相应字段中。妥善保管与之匹配的私钥:安装过程中您需要将其上传到 Prism。

重要提示:Nutanix 支持 RSA 2048 密钥(使用 SHA-256 签名),或 ECDSA 256ECDSA 384 密钥。请使用其中一种类型生成您的 CSR 和密钥,以确保证书能够顺利导入。

在 Nutanix 集群上安装 SSL 证书

一旦您的 CA 颁发了证书,您就可以直接通过 Nutanix 网页界面进行安装。Prism Element(单个集群)和 Prism Central(多集群管理)的操作步骤相同,唯一的区别在于访问 SSL Certificate 页面的路径不同。两者都通过用户界面替换证书。

第一步:准备文件

Prism 需要导入三个独立的文件,均为 PEM(Base64)格式:

  • 私钥(Private Key):您用于生成 CSR 的未加密 PEM 密钥(例如 yourdomain.key)。如果您的密钥受密码短语保护,请在导入前移除该密码短语。
  • 公共证书(Public Certificate):由您的 CA 颁发的服务器证书,格式为 x509 Base64 PEM(例如 yourdomain.crtyourdomain.pem)。
  • CA 证书/证书链(CA Certificate/Chain):一个包含颁发中间证书及根 CA 证书的单一 PEM 文件。由于 Prism 仅提供一个证书链字段,请将所有中间证书和根证书合并到一个文件中,根 CA 放在最后

提示:请确保密钥类型与证书匹配。2048 位 RSA 证书需要 RSA 2048 密钥;ECDSA 证书需要相匹配的 ECDSA 密钥。密钥类型不匹配是导致导入失败的最常见原因。

第二步:打开 SSL Certificate 页面

在 Prism Element 中:

  1. 以管理员身份登录 Prism Element 控制台。
  2. 点击右上角的齿轮图标(Settings)。
  3. Security 下,选择 SSL Certificate
  4. 点击 Replace Certificate,然后选择 Import Key and Certificate,并点击 Next

在 Prism Central 中:

  1. 以管理员身份登录 Prism Central。
  2. 打开应用切换器(左上角的汉堡菜单),进入管理中心(Admin Center)
  3. 导航到 Settings > SSL Certificate
  4. 点击 Replace Certificate,然后选择 Import Key and Certificate

在导入界面中,将私钥类型(Private Key Type)设置为与您的密钥相匹配的类型:RSA 2048ECDSA 256ECDSA 384

第三步:上传证书文件

将每个文件上传到对应的字段中:

  • Private Key:您的未加密 PEM 密钥文件。
  • Public Certificate:由您的 CA 颁发的服务器证书。
  • CA Certificate/Chain:包含中间证书及根 CA 的单一 PEM 合并文件。

点击 Import Files 完成应用。

第四步:完成并验证

Prism 会自动重启其网页界面服务。短暂中断后,刷新页面即可。仪表盘将使用新的 SSL 证书重新加载,浏览器的证书警告将消失。

现在,您可以使用自定义域名通过 HTTPS 安全访问您的 Nutanix 界面了。

测试您的 SSL 安装

安装证书后,为安全起见,请扫描证书以检查是否存在配置错误或漏洞。使用我们的 SSL Checker,您可以获得关于 SSL 证书及其配置的每一个方面的即时报告。请注意,如果您的 Prism 界面只能在内部网络中访问,您可能需要在该网络内部运行检查,或直接在浏览器中查看证书信息。

常见问题

如何在 Nutanix Prism 中替换 SSL 证书?

打开齿轮图标(Settings),进入 SSL Certificate。在 Prism Central 中,该选项位于管理中心(Admin Center) > Settings > SSL Certificate。点击 Replace Certificate,选择 Import Key and Certificate,选取相匹配的私钥类型(Private Key Type),上传您的私钥、公共证书及 CA 证书链,然后点击 Import Files。Prism 将重启其网页服务,并使用新证书重新加载。

Nutanix 支持哪些密钥类型和长度?

Nutanix 支持使用 SHA-256 签名的 RSA 2048 密钥,或 ECDSA 256(P-256)或 ECDSA 384(P-384)密钥。请在导入界面中选择与您通过 CSR 生成的密钥相匹配的私钥类型(Private Key Type)。RSA 2048 是最常用的选择。

我需要导入哪些文件?

需要三个 PEM 文件:私钥(Private Key)(未加密)、公共证书(Public Certificate)(由您的 CA 颁发的服务器证书),以及 CA 证书/证书链(CA Certificate/Chain)。由于 Prism 仅提供一个证书链字段,请将所有中间证书和根 CA 合并到一个 PEM 文件中,根 CA 放在最后。

我的私钥必须是未加密的吗?

是的。Prism 要求私钥为未加密的 PEM 格式。如果您的密钥受密码短语保护,请在导入前将其移除,否则导入将失败。

导入证书时 Prism 会离线吗?

导入完成后,Prism 会重启其网页界面服务,因此控制台会短暂地在片刻内无法使用。正在运行的虚拟机和集群工作负载不会受到影响,只有管理界面会重新加载。重启后请刷新页面以确认新证书已生效。

Prism Element 和 Prism Central 的操作流程是否相同?

是的,导入流程完全相同。唯一的区别在于导航路径:在 Prism Element 中,您需要通过齿轮图标进入 Security > SSL Certificate;而在 Prism Central 中,则需通过管理中心(Admin Center) > Settings > SSL Certificate

在哪里可以购买适用于 Nutanix 集群的最佳 SSL 证书?

如果您想获得出色的购物体验,SSL Dragon 正是您理想的 SSL 供应商。我们直观、易用的网站可以顺畅地引导您浏览全部 SSL 证书系列。我们所有的产品均由信誉良好的证书颁发机构颁发,并与 Nutanix 兼容。

享受市场上最具竞争力的价格,以及针对您所选任何证书的专属客户支持。如果您在寻找完美证书时遇到困难,可以使用我们的SSL 向导获取量身定制的建议。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.