layout: doc—

Instale un certificado TLS en su servidor

Nota:

Aún no se admite el uso de XenCenter aaaa.x.x con Citrix Hypervisor 8.2 CU1 en entornos de producción. Para administrar el entorno de producción de Citrix Hypervisor 8.2 CU1, use XenCenter 8.2.7. Para obtener más información, consulte la documentación de XenCenter 8.2.7.

Puede instalar XenCenter 8.2.7 y XenCenter aaaa.x.x en el mismo sistema. La instalación de XenCenter aaaa.x.x no sobrescribe la instalación de XenCenter 8.2.7.

El host XenServer viene instalado con un certificado TLS predeterminado. Sin embargo, para usar HTTPS para proteger la comunicación entre XenServer y Citrix Virtual Apps and Desktops, instale un certificado proporcionado por una entidad de certificación de confianza.

Este artículo contiene información sobre cómo usar certificados en XenCenter. Para obtener información sobre cómo trabajar con certificados mediante la CLI xe, consulte Hosts y grupos de recursos.

Requisitos

Asegúrese de que su certificado TLS y su clave privada cumplan con los siguientes requisitos:

XenCenter le avisa cuando el certificado y la clave que elija no cumplen con estos requisitos.

Instalar un certificado

Puede usar XenCenter para instalar un certificado que esté en el sistema XenCenter en un host de XenServer.

Para instalar un certificado en un host de XenServer, debe tener la función de administrador de grupo y el host de XenServer no debe tener habilitada la alta disponibilidad.

  1. Vaya al cuadro de diálogo Instalar certificados. Puede acceder a este cuadro de diálogo de una de las siguientes maneras:

  2. En el cuadro de diálogo Instalar certificados, vaya a la ubicación del archivo de clave privada y selecciónelo.
  3. Busque la ubicación del archivo de certificado del servidor y selecciónelo.
  4. Puede optar por agregar cualquier número de certificados intermedios de la cadena de certificados.

    1. Haga clic en Agregar.
    2. Navegue hasta la ubicación de uno o más certificados intermedios y selecciónelos.
  5. Haga clic en Instalar.

    XenCenter valida e instala los certificados.

Cuando se cambia el certificado de un host de XenServer, el host cierra todas las conexiones abiertas. XenCenter espera este comportamiento y vuelve a abrir la conexión con el host de XenServer. Sin embargo, es posible que tenga que volver a abrir manualmente cualquier otra conexión que estuviera abierta anteriormente en el host, por ejemplo, desde otro cliente API o desde la CLI xe remota.

Ver la información del certificado

En la ficha General de un host de XenServer, una sección denominada Certificados muestra la siguiente información sobre el host:

La pestaña General de un grupo de XenServer muestra la siguiente información del grupo:

Habilitar la verificación de certificados para su grupo

La verificación de certificados está habilitada de forma predeterminada en las instalaciones nuevas de XenServer 8 y versiones posteriores. Para obtener más información, consulte Verificación de certificados.

Si actualiza desde una versión anterior de XenServer, la verificación de certificados no se habilita automáticamente y debe habilitarla. XenCenter le pedirá que habilite la verificación de certificados la próxima vez que se conecte al grupo actualizado.

Antes de habilitar la verificación de certificados en un grupo, asegúrese de que no se estén ejecutando operaciones en el grupo.

XenCenter ofrece varias formas de habilitar la verificación de certificados.

Restablecer certificados de identidad del servidor

Puede restablecer el certificado de identidad del servidor desde XenCenter o la CLI xe. Al restablecer un certificado, se elimina el certificado del host y se instala un nuevo certificado autofirmado en su lugar.

Para restablecer un certificado en XenCenter:

  1. Vaya a la ficha General del host.
  2. En la sección Certificados, haga clic con el botón derecho en el certificado que desea restablecer.
  3. En el menú, selecciona Restablecer certificado.
  4. En el cuadro de diálogo que aparece, haga clic en para confirmar el restablecimiento del certificado.

Como alternativa, en el menú Servidor, puede ir a Certificado > Restablecer certificado.

Al restablecer un certificado, se desconectan todas las conexiones existentes al host de XenServer, incluida la conexión entre XenCenter y el host.

Para obtener información sobre cómo restablecer un certificado mediante la CLI xe, consulte Verificación de certificados.

Alertas de certificados

Cuando los certificados se acercan a su fecha de caducidad, XenCenter muestra alertas en la sección Alertas de la ficha Notificaciones. Puede elegir abrir el cuadro de diálogo Instalar certificados en el menú de acciones de estas alertas.

Para obtener más información sobre las alertas, consulte Alertas de XenCenter.