This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
在服务器上安装 TLS 证书
XenServer 主机随附安装了默认 TLS 证书。但是,要使用 HTTPS 保护 XenServer 与 Citrix Virtual Apps and Desktops™ 之间的通信安全,请安装由受信任的证书颁发机构提供的证书。
本文包含有关如何在 XenCenter 中使用证书的信息。有关使用 xe CLI 处理证书的信息,请参阅 主机和资源池。
要求
确保您的 TLS 证书及其私钥满足以下要求:
- 证书和密钥对是 RSA 密钥
- 密钥与证书匹配
- 密钥在单独的文件中提供,与证书分开
- 证书在单独的文件中提供,与任何中间证书分开
- 密钥文件必须是以下类型之一:
.pem或.key - 任何证书文件必须是以下类型之一:
.pem、.cer或.crt - 密钥长度大于或等于 2,048 位且小于或等于 4,096 位
- 密钥是未加密的 PKCS #8 密钥,并且没有密码
- 密钥和证书采用 base-64 编码的“PEM”格式
- 证书有效且尚未过期
- 签名算法为 SHA-256 或 SHA-512
当您选择的证书和密钥不符合这些要求时,XenCenter® 会发出警告。
安装证书
您可以使用 XenCenter 将位于 XenCenter 可访问位置的证书安装到 XenServer® 主机中。
要在 XenServer 主机上安装证书,您必须具有池管理员角色,并且 XenServer 主机不得启用 HA。
-
转到“安装证书”对话框。您可以通过以下任一方式访问此对话框:
- 在“服务器”菜单中,选择“安装证书”。
- 在资源窗格中右键单击主机,然后从上下文菜单中选择“安装证书”。
- 在主机的“常规”选项卡中,右键单击“证书”部分,然后从上下文菜单中选择“安装证书”。
- 在“安装证书”对话框中,浏览到私钥文件所在的位置并选择它。
- 浏览到服务器证书文件所在的位置并选择它。
-
您可以选择从证书链中添加任意数量的中间证书。
- 单击“添加”
- 浏览到一个或多个中间证书所在的位置并选择它们。
-
单击“安装”。
XenCenter 验证并安装证书。
- 如果证书出现问题,XenCenter 会显示错误消息。尝试纠正问题,然后再次单击“安装”。
- 如果证书安装成功,XenCenter 会显示成功消息。您现在可以单击“关闭”以关闭对话框。
当 XenServer 主机上的证书更改时,主机将关闭所有打开的连接。XenCenter 预期此行为并重新打开与 XenServer 主机的连接。但是,您可能需要手动重新打开以前连接到主机的任何其他连接,例如,来自另一个 API 客户端或远程 xe CLI 的连接。
查看证书信息
在 XenServer 主机的“常规”选项卡中,一个名为“证书”的部分显示该主机的以下信息:
- 证书有效期。当证书接近其到期日期时,此文本将显示为红色。
- 证书指纹
XenServer 池的“常规”选项卡显示该池的以下信息:
- “常规”部分有一个“证书验证”条目,显示证书验证是启用还是禁用。
- “证书”部分列出了 CA 证书的名称、有效期和指纹。
为池启用证书验证
在全新安装的 XenServer 上,证书验证默认启用。有关详细信息,请参阅证书验证。
如果您从早期版本的 XenServer 升级,证书验证不会自动启用,您必须手动启用它。下次连接到升级后的池时,XenCenter 会提示您启用证书验证。
在池上启用证书验证之前,请确保池中没有正在运行的操作。
XenCenter 提供了几种启用证书验证的方法。
- 首次将 XenCenter 连接到未启用证书验证的池时,系统会提示您启用它。单击 是,启用证书验证。
- 在 池 菜单中,选择 启用证书验证。
- 在池的 常规 选项卡上,右键单击条目 证书验证,然后从菜单中选择 启用证书验证。
重置服务器身份证书
您可以从 XenCenter 或 xe CLI 重置服务器身份证书。重置证书会从主机中删除该证书,并在其位置安装新的自签名证书。
在 XenCenter 中重置证书:
- 转到主机的 常规 选项卡。
- 在 证书 部分中,右键单击要重置的证书。
- 从菜单中选择 重置证书。
- 在出现的对话框中,单击 是 以确认重置证书。
或者,在 服务器 菜单中,您可以转到 证书 > 重置证书。
重置证书时,与 XenServer 主机的任何现有连接都将断开 — 包括 XenCenter 与主机之间的连接。
有关使用 xe CLI 重置证书的信息,请参阅 证书验证。
证书警报
当您的证书临近过期日期时,XenCenter 会在通知选项卡的警报部分显示警报。您可以选择从这些警报的操作菜单中打开安装证书对话框。
有关警报的更多信息,请参阅 XenCenter 警报。
相关文档
XenServer 当前版本
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.