文档目录

SSL 证书

SSL 证书用于维护 ZSphere UI 的 HTTPS 访问证书。管理员可以导入第三方证书、导入系统自签证书或更新已有证书,在特定场景下也可以切换为 HTTP 方式登录 UI。

导入第三方证书

前提条件

  • 已部署最新的 ZSphere 环境,双管理节点环境需确保每个管理节点正常。
  • 需具备 admin 权限才能配置证书。
  • 已持有有效的商用 CA 签发证书。
  • 证书文件和证书链仅支持 CTR 或 PEM 格式、证书私钥仅支持 KEY 或 PEM 格式。
    Note: 若您持有的证书不符合格式要求,请自行进行格式转换。

操作步骤

  1. 在导航栏中,选择系统管理 > SSL证书。
  2. 在SSL证书页面,点击导入证书。
  3. 在导入证书弹窗中,参考以下示例完成配置:
    配置项 说明
    导入模式 选择第三方证书。
    证书文件 导入或填入证书公钥
    Note:
    • 仅支持 CTR 格式和 PEM 格式。
    • 证书内容需以----BEGIN CERTIFICATE----开头,以----END CERTIFICATE----结尾。
    证书私钥 导入或填入证书私钥
    Note:
    • 仅支持 KEY 格式和 PEM 格式。
    • 证书私钥内容需以----BEGIN (RSAIEC) PRIVATE KEY----开头,以----END (RSAIEC) PRIVATE KEY----结尾。
    证书链 导入或填入证书链
    Note:
    • 仅支持 CTR 格式和 PEM 格式。
    • 证书链的证书内容需以----BEGIN CERTIFICATE----开头,以----END CERTIFICATE----结尾。
    HTTP 重定向 可选项,默认开启。开启后,系统自动将请求从 HTTP 地址的 80 端口重定向到 HTTPS 地址的 443 端口。
  4. 确认证书信息无误后,点击确定。

结果

成功导入第三方证书后,系统将重新建立会话,并通过 HTTPS 协议的 443 端口重新访问 UI 管理界面。

导入系统自签证书

前提条件

  • 已部署最新的 ZSphere 环境,双管理节点环境需确保每个管理节点正常。
  • 需具备 admin 权限才能配置证书。

操作步骤

  1. 在导航栏中,选择系统管理 > SSL证书。
  2. 在SSL证书页面,点击导入证书。
  3. 在导入证书弹窗中,参考以下示例完成配置:
    配置项 说明
    导入模式 选择系统自签证书。
    有效期 可选 3 个月、1 年、3 年、5 年、10 年,默认为 3 年。
    HTTP 重定向 可选项,默认开启。开启后,系统自动将请求从 HTTP 地址的 80 端口重定向到 HTTPS 地址的 443 端口。
    自定义信息 可选项,默认关闭。开启后,可自定义系统自签证书信息。
    自定义信息
    配置项 说明
    公用名称 (CN) 可选项,设置公用名称,默认为 localhost。长度为 1~64 个字符,仅支持输入英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/。
    企业单位名称 (O) 可选项,设置企业单位名称,默认为 localhost。长度为 1~64 个字符,仅支持输入英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/。
    部门 (OU) 可选项,设置部门。长度为 1~64 个字符,仅支持输入英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/。
    国家/地区 (C) 可选项,设置国家/地区,仅支持设置为 CN。
    省/自治区/直辖市 (S) 可选项,设置省/自治区/直辖市。长度为 1~128 个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/。
    城市 (L) 可选项,设置城市。长度为 1~128 个字符,仅支持输入中文、英文大小写字母、数字和以下特殊字符:~`@#$%^&*()-_+={}[]|:;'<>.?/。
    电子邮箱 可选项,设置电子邮箱地址。
  4. 确认证书信息无误后,点击确定。

结果

成功导入系统自签证书后,系统将重新建立会话,并通过 HTTPS 协议的 443 端口重新访问 UI 管理界面。

更新证书

前提条件

  • 已部署最新的 ZSphere 环境,双管理节点环境需确保每个管理节点正常。
  • 需具备 admin 权限才能配置证书。
  • 已添加的证书发生了变更或临近有效期,需及时同步更新证书信息。

操作步骤

  1. 在导航栏中,选择系统管理 > SSL证书。
  2. 在SSL证书页面,点击导入新证书。
  3. 在导入证书弹窗中,更新证书配置信息。
    Note: 更新证书时,系统会检测当前证书路径,并将证书信息写入该路径。
  4. 确认证书信息无误后,点击确定。

结果

成功更新证书后,您可继续通过 HTTPS 协议的 443 端口访问 UI 管理界面。

切换为HTTP方式登录UI

前提条件

  • 已部署最新的 ZSphere 环境,双管理节点环境需确保每个管理节点正常。
  • 需具备 admin 权限才能配置证书。
  • 已配置SSL证书。

操作步骤

  1. 在导航栏中,选择系统管理 > SSL证书。
  2. 在SSL证书页面,点击切换为 HTTP。
  3. 在二次确认弹窗中,确认风险提示信息。

结果

成功切换为 HTTP 协议访问 UI 管理界面后,系统将重新建立会话,并通过 HTTP 协议的 80 端口重新访问 UI 管理界面。
用户手册 | ZStack ZSphere · ZVF | ZStack 资源中心