NSX [LAB 05] Thêm SSL Certificate vào NSX Manager

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Trong bài viết này mình sẽ hướng dẫn các bạn cách thêm SSL Certificate vào NSX Manager 4.1
1711509492956.png


Trước khi thực hiện các bạn hãy chuẩn bị các thông tin sau:
  • SSL Certificate: trong bài lab này mình sẽ sử dụng CA Certificate nên sẽ có sẵn file Cert và Key
  • Ứng dụng API: sử dụng để kiểm tra thông tin Certificate cho phù hợp với hệ thống, trong bài lab này mình sẽ sử dụng ứng dụng Postman
  • NSX Manager mình đang sử dụng là dạng Cluster 3 node
Bước 1: Truy cập vào GUI của NSX Manager, vào phần System > Settings > Certificates > IMPORT > Certificate:
1711510120076.png


Bước 2: Điền tên hiển thị cho Certificate, tắt tính năng Service Certificate, về phần Certificate và Key các bạn chọn BROWSE và đẩy file lên, điền thông tin Passphrase nếu có và chọn SAVE để lưu thông tin:
1711510456596.png

Lưu ý: Phần Certificate sẽ bao gồm Certificate domain, Certificate Trung Gian và Certificate Root (export và gom 3 cert này vào cùng 1 file theo thứ tự trên và add vào phần Certificate Contents)
1711524236632.png


Bước 3: Sổ phần Certificate mới thêm và chọn VIEW CERTIFICATE CHAIN đảm bảo Cert vừa thêm có đủ 3 Chain:
1711524294795.png

1711524445950.png

Hãy copy phần ID của Certificate này:
1711524827629.png


Bước 4: Mở ứng dụng API, như mình sử dụng Postman, tạo 1 session mới và sử dụng lệnh sau:
Code:
GET https://<nsx-mgr-cluster>/api/v1/trust-management/certificates/<cert-id>?action=validate
Tại phần Authorization chọn Basic Auth và điền thông tin Username / Password của tài khoản admin trên NSX Manager và chọn Send:
1711526168132.png

Kết quả là "status: OK" nghĩa là bạn đã xác thực Certificate thành công.

Bước 5: Tiếp tục dùng lệnh sau:
Code:
POST https://<FQDN-NSX>/api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<cert-id>
1711525948687.png

Thấy kết quả hiển thị đúng ID như trên là thành công, trong trường hợp nếu đang cấu hình cho Cluster NSX Manager thì tiếp tục thực hiện POST tương tự cho từng Member NSX:
Code:
POST https://<ip-nsx-member>/api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<cert-id>
1711525866115.png


Bước 6: (Xóa cache hoặc mở trình ẩn danh) Truy cập lại NSX Manager và kiểm tra Certificate đã được thêm thành công:
1711526300251.png


Chúc các bạn thành công :">
 

Attachments

  • 1711524615340.png
    1711524615340.png
    159.8 KB · Views: 0
  • 1711524752381.png
    1711524752381.png
    116.2 KB · Views: 0
  • 1711525205337.png
    1711525205337.png
    158.4 KB · Views: 0
  • 1711525679756.png
    1711525679756.png
    159.8 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu