Skip to main content

2026 年 9 月 1 日

运行 Horizon Universal Console 的“上载容器证书”工作流以在 Horizon Cloud 容器的管理器虚拟机上配置 SSL 证书的必备条件

在运行“上载容器证书”工作流之前,请确认您满足这些必备条件。您必须按照下面所述获取证书相关文件,以满足“上载容器证书”窗口的条件并成功完成工作流。

注意: 不支持对这些证书使用 SHA-1 哈希函数。

DNS 服务器

在 DNS 服务器中,将完全限定域名 (FQDN) 映射到容器的详细信息页面中显示的 IP 地址,该地址标记为 容器管理器负载均衡器 IP。您可以从“容量”页面中导航到容器的详细信息页面,然后单击容器的名称。

有关在 容器管理器负载均衡器 IP 标签旁边显示的 IP 地址的含义,请参阅 在 Horizon Cloud 容器的管理器虚拟机上配置 SSL 证书概述,主要供单容器代理环境中具有容器的 Access Connector 使用

在获取 SSL 证书文件时,您可以使用此 FQDN,如以下部分中所述。

SSL 证书文件

控制台的“上载容器证书”窗口要求您提供三个相互关联的不同文件。

以下屏幕截图显示了在其中提供这三个文件的“上载容器证书”窗口的外观。

显示“上载容器证书”窗口的屏幕截图,其中绿色箭头指向添加文件的每个位置。

以下列表介绍了与控制台窗口中所用标签相关的文件,如上所示。

  • CA 证书文件

    CA.crt 文件由证书颁发机构 (CA) 颁发。此文件用于验证下面所述的其他两个文件的真实性。

  • SSL 证书文件

    此文件是用于使用 RSA 加密算法加密数据的公钥文件。在使用单容器代理和 Access Connector 与容器管理器通信的情况下,容器管理器实例会使用此 SSL.crt 文件对容器管理器实例发送的数据进行加密。请参阅 在 Horizon Cloud 容器的管理器虚拟机上配置 SSL 证书概述

  • SSL 密钥文件

    此文件是一个私钥文件,用于使用 RSA 加密算法解密由上述 SSL.crt 公钥文件加密的数据。

要求

确保文件满足以下要求。

  • 有效的受信任 SSL 证书基于您在 DNS 服务器中映射到容器管理器负载均衡器 IP 的 FQDN。

  • CA 证书文件 ()CA.crt 和 SSL 证书文件 ()SSL.crt 采用 PEM 格式,这是 X.509 证书的 BASE64 编码 DER 表示形式。它们都必须具有 .crt 扩展名。

    以下块是文件内容外观的示例。

    
    -----BEGIN CERTIFICATE----- 
    MIIFejCCA2KgAwIBAgIDAIi/MA0GCSqG 
    ............... 
    -----END CERTIFICATE-----
    
    
  • 私钥文件 ().key 没有与之关联的密码或密码短语。以下块是文件内容外观的示例:

    
    -----BEGIN RSA PRIVATE KEY -----
    MIIEpQIBAAKCAQEAoJmURboiFut+R34CNFibb9fjtI+cpDarUzqe8oGKFzEE/jmj
    ...................... 
    -----END RSA PRIVATE KEY-----
    
    
  • 证书文件必须使用比 SHA-1 更新的哈希函数。不支持在容器管理器实例上使用 SHA-1 证书。

  • 查看以下部分,了解与 CA 证书文件相关的特殊注意事项,如果您的 CA 证书文件是链式根 CA 类型,请确保满足所述的要求。

CA 证书文件 - 特殊注意事项

CA 证书文件必须由受信任的证书颁发机构 (CA) 颁发。

因此, CA.crt 文件的生成取决于您使用的 CA。例如,常见的 CA 包括 DigiCert、Verisign、Google 等。

根据您使用的 CA,它们可能会提供以下类型之一:

  • 根 CA 证书

    在此类型中,CA 直接对证书进行签名。

  • 根 CA 证书

    在此类型中,除了根证书颁发机构外,还涉及一个或多个第三方中间证书颁发机构。

如果您的 CA 证书文件涉及到一个或多个中间证书颁发机构,则该 CA.crt 文件应包含中间证书和根 CA。该文件的顶部应以中间证书开头,并在文件底部包含根证书。

后续步骤

有关用于在容器管理器虚拟机上配置 SSL 证书的步骤,请参阅 直接在容器管理器虚拟机上配置 SSL 证书,例如将 Access Connector 设备与 Microsoft Azure 中的 Horizon Cloud 容器集成时,以便连接器可以信任与容器管理器虚拟机的连接

如果您的容器清单版本低于 3139.x,请在执行这些步骤之前联系 Horizon Cloud 支持部门以获取指导。由于将不正确或格式不当的 SSL 证书文件上载和保存到容器可能会导致无法访问容器,并且该服务 的默认备份和还原 需要清单版本 3139.x 或更高版本,因此,如果在运行“上载容器证书”工作流之前容器清单版本低于 3139.x,请务必先联系 Horizon Cloud 支持部门以寻求帮助。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…