XenCenter

Instalar un certificado TLS en su servidor

El host de XenServer viene con un certificado TLS predeterminado instalado. Sin embargo, para usar HTTPS para proteger la comunicación entre XenServer y Citrix Virtual Apps and Desktops™, instale un certificado proporcionado por una autoridad de certificación de confianza.

Este artículo contiene información sobre cómo usar certificados en XenCenter. Para obtener información sobre cómo trabajar con certificados mediante la CLI de xe, consulte Hosts y grupos de recursos.

Requisitos

Asegúrese de que su certificado TLS y su clave privada cumplan los siguientes requisitos:

  • El par de certificado y clave es una clave RSA
  • La clave coincide con el certificado
  • La clave se proporciona en un archivo separado del certificado
  • El certificado se proporciona en un archivo separado de cualquier certificado intermedio
  • El archivo de clave debe ser de uno de los siguientes tipos: .pem o .key
  • Cualquier archivo de certificado debe ser de uno de los siguientes tipos: .pem, .cer o .crt
  • La clave tiene una longitud mayor o igual a 2048 bits y menor o igual a 4096 bits
  • La clave es una clave PKCS #8 sin cifrar y no tiene una clave de acceso
  • La clave y el certificado están en formato ‘PEM’ codificado en base-64
  • El certificado es válido y no ha caducado
  • El algoritmo de firma es SHA-256 o SHA-512

XenCenter® le advierte cuando el certificado y la clave que elige no cumplen estos requisitos.

Instalar un certificado

Puede usar XenCenter para instalar un certificado que se encuentre en una ubicación accesible desde XenCenter en un host XenServer®.

Para instalar un certificado en un host XenServer, debe tener el rol de Administrador de grupo y el host XenServer no debe tener HA habilitado.

  1. Vaya al cuadro de diálogo Instalar certificados. Puede acceder a este cuadro de diálogo de una de las siguientes maneras:

    • En el menú Servidor, seleccione Instalar certificados.
    • Haga clic con el botón derecho en el host en el panel de recursos y elija Instalar certificados en el menú contextual.
    • En la pestaña General del host, haga clic con el botón derecho en la sección Certificados y elija Instalar certificados en el menú contextual.
  2. En el cuadro de diálogo Instalar certificados, busque la ubicación del archivo de clave privada y selecciónelo.
  3. Busque la ubicación del archivo de certificado del servidor y selecciónelo.
  4. Puede optar por añadir cualquier número de certificados intermedios de la cadena de certificados.

    1. Haga clic en Añadir
    2. Busque la ubicación de uno o más certificados intermedios y selecciónelos.
  5. Haga clic en Instalar.

    XenCenter valida e instala los certificados.

    • Si hay un problema con un certificado, XenCenter muestra un mensaje de error. Intente corregir el problema y haga clic en Instalar de nuevo.
    • Si el certificado se instala correctamente, XenCenter muestra un mensaje de éxito. Ahora puede hacer clic en Cerrar para cerrar el cuadro de diálogo.

Cuando se cambia el certificado en un host XenServer, el host cierra cualquier conexión abierta. XenCenter espera este comportamiento y vuelve a abrir la conexión con el host XenServer. Sin embargo, es posible que tenga que volver a abrir manualmente cualquier otra conexión que estuviera abierta previamente al host, por ejemplo, desde otro cliente de API o la CLI remota de xe.

Ver información del certificado

En la pestaña General de un host XenServer, una sección llamada Certificados muestra la siguiente información para el host:

  • El período de validez del certificado. Este texto aparece en rojo cuando el certificado se acerca a su fecha de caducidad.
  • La huella digital del certificado

La pestaña General de un grupo de XenServer muestra la siguiente información para el grupo:

  • La sección General tiene una entrada para Verificación de certificados que muestra si la verificación de certificados está habilitada o deshabilitada.
  • La sección Certificados enumera el nombre, la validez y la huella digital de los certificados de CA.

Habilitación de la verificación de certificados para su grupo

La verificación de certificados está habilitada de forma predeterminada en las instalaciones nuevas de XenServer. Para obtener más información, consulte Verificación de certificados.

Si actualiza desde una versión anterior de XenServer, la verificación de certificados no se habilita automáticamente y debe habilitarla. XenCenter le pedirá que habilite la verificación de certificados la próxima vez que se conecte al grupo actualizado.

Antes de habilitar la verificación de certificados en un grupo, asegúrese de que no haya operaciones en ejecución en el grupo.

XenCenter ofrece varias formas de habilitar la verificación de certificados.

  • Al conectar XenCenter por primera vez a un grupo sin la verificación de certificados habilitada, se le pedirá que la habilite. Haga clic en Sí, habilitar verificación de certificados.
  • En el menú Grupo, seleccione Habilitar verificación de certificados.
  • En la pestaña General del grupo, haga clic con el botón derecho en la entrada Verificación de certificados y elija Habilitar verificación de certificados en el menú.

Restablecer certificados de identidad del servidor

Puede restablecer el certificado de identidad del servidor desde XenCenter o la CLI de xe. Al restablecer un certificado, se elimina el certificado del host y se instala un nuevo certificado autofirmado en su lugar.

Para restablecer un certificado en XenCenter:

  1. Vaya a la pestaña General del host.
  2. En la sección Certificados, haga clic con el botón derecho en el certificado que desea restablecer.
  3. En el menú, seleccione Restablecer certificado.
  4. En el cuadro de diálogo que aparece, haga clic en para confirmar el restablecimiento del certificado.

Alternativamente, en el menú Servidor, puede ir a Certificado > Restablecer certificado.

Al restablecer un certificado, cualquier conexión existente al host de XenServer se desconecta, incluida la conexión entre XenCenter y el host.

Para obtener información sobre cómo restablecer un certificado mediante el uso de la CLI de xe, consulte Verificación de certificados.

Alertas de certificados

Cuando sus certificados se acerquen a su fecha de caducidad, XenCenter mostrará alertas en la sección Alertas de la pestaña Notificaciones. Puede optar por abrir el cuadro de diálogo Instalar certificados desde el menú de acciones de estas alertas.

Para obtener más información sobre las alertas, consulte Alertas de XenCenter.

Documentación relacionada

XenServer 8.4

Instalar un certificado TLS en su servidor