配置步骤:
1.生成自签名认证文件和密钥:
1 |
openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout server.key -out server.crt |
2.修改nova.conf(novnc proxy节点)
1 2 3 |
ssl_only=True cert=/etc/nova/server.crt (上面生成的自签名认证文件) key=/etc/nova/server.key (上面生成的key文件) |
注意权限为novnc启动所用的账户,重启novnc服务
3.修改nova.conf(计算节点)
1 |
novncproxy_base_url=http://xxxx:6080/vnc_auto.html (把http改成https) |
重启nova-compute服务。
还需要考虑加上CA认证,否则浏览器会提示”此网站的安全证书有问题。”