Tutorial: Konfigurieren Sie Zertifikate für Ihr Azure Stack Edge Pro mit GPU

Dieses Tutorial beschreibt, wie Sie Zertifikate für Ihr Azure Stack Edge Pro-Gerät mit einer integrierten GPU konfigurieren können, indem Sie die lokale Web-UI verwenden.

Die für diesen Schritt erforderliche Zeit kann je nach der ausgewählten Option und der Einrichtung des Zertifikatflusses in Ihrer Umgebung variieren.

In diesem Tutorial lernen Sie Folgendes kennen:

  • Voraussetzungen
  • Konfigurieren von Zertifikaten für das physische Gerät

Voraussetzungen

Bevor Sie Ihr Azure Stack Edge Pro-Gerät mit GPU konfigurieren und einrichten, stellen Sie sicher, dass:

  • Sie haben das physische Gerät installiert, wie in Install Azure Stack Edge Pro GPU beschrieben.
  • Wenn Sie planen, Ihre eigenen Zertifikate mitzubringen:
    • Ihre Zertifikate sollten im entsprechenden Format einschließlich des Signaturkettenzertifikats bereit sein. Ausführliche Informationen zum Zertifikat erhalten Sie unter "Zertifikate verwalten"

    • Wenn Ihr Gerät in Azure Government bereitgestellt und nicht in der öffentlichen Azure-Cloud bereitgestellt wird, ist ein Signaturkettenzertifikat erforderlich, bevor Sie Ihr Gerät aktivieren können. Ausführliche Informationen zum Zertifikat erhalten Sie unter "Zertifikate verwalten".

Konfigurieren von Zertifikaten für Das Gerät

  1. Öffnen Sie die Seite "Zertifikate" in der lokalen Web-UI Ihres Geräts. Auf dieser Seite werden die auf Ihrem Gerät verfügbaren Zertifikate angezeigt. Das Gerät wird mit selbstsignierten Zertifikaten ausgeliefert, auch als Gerätezertifikate bezeichnet. Sie können auch Eigene Zertifikate mitbringen.

  2. Wenn Sie den Gerätenamen oder die DNS-Domain bei der Konfiguration der Geräteeinstellungen nicht geändert haben und Ihre eigenen Zertifikate nicht verwenden möchten, benötigen Sie auf dieser Seite keine Konfiguration. Sie müssen lediglich überprüfen, ob der Status aller Zertifikate auf dieser Seite als gültig angezeigt wird.

    Screenshot der Seite

    Du bist bereit, dein Gerät mit den vorhandenen Gerätezertifikaten zu aktivieren.

  3. Befolgen Sie diese Schritte nur, wenn Sie den Gerätenamen oder die DNS-Domain Ihres Geräts geändert haben. In diesen Fällen ist der Status Ihrer Gerätezertifikate ungültig. Das liegt daran, dass der Gerätename und die DNS-Domäne in den Zertifikaten subject name und subject alternative Einstellungen veraltet sind.

    Wählen Sie ein Zertifikat aus, um Statusdetails einzusehen.

    Screenshot der Zertifikatsdetails für ein Zertifikat auf der Zertifikatsseite eines Azure Stack Edge-Geräts. Die ausgewählten Zertifikate und Zertifikatsdetails sind hervorgehoben.

  4. Wenn du den Gerätenamen oder die DNS-Domain deines Geräts geändert hast und keine neuen Zertifikate bereitstellst, wird die Aktivierung des Geräts blockiert. Um einen neuen Satz von Zertifikaten auf Ihrem Gerät zu verwenden, wählen Sie eine der folgenden Optionen:

    • Generieren Sie alle Gerätezertifikate. Wählen Sie diese Option aus, und führen Sie dann die Schritte in " Gerätezertifikate generieren" aus, wenn Sie beabsichtigen, automatisch generierte Gerätezertifikate zu verwenden und neue Gerätezertifikate zu generieren. Sie sollten diese Gerätezertifikate nur für Tests und nicht für Produktionsworkloads verwenden.

    • Bringen Sie Ihre eigenen Zertifikate mit. Wählen Sie diese Option aus, und führen Sie dann die Schritte unter "Eigene Zertifikate übertragen" aus, wenn Sie Ihre eigenen signierten Endpunktzertifikate und die entsprechenden Signaturketten verwenden möchten. Wir empfehlen, immer Ihre eigenen Zertifikate für Produktionsworkloads mitzubringen.

    • Sie können einige Ihrer eigenen Zertifikate mitbringen und einige Gerätezertifikate generieren. Die Option "Alle Gerätezertifikate generieren " generiert nur die Gerätezertifikate.

  5. Wenn Sie einen vollständigen Satz gültiger Zertifikate für Ihr Gerät haben, ist das Gerät bereit zur Aktivierung. Wähle Zurück< zum Start starten, um mit dem nächsten Bereitstellungsschritt fortzufahren: Aktiviere dein Gerät.

Generieren von Gerätezertifikaten

Führen Sie die folgenden Schritte aus, um Gerätezertifikate zu generieren.

Verwenden Sie diese Schritte, um die GPU-Gerätezertifikate von Azure Stack Edge Pro neu zu generieren und herunterzuladen:

  1. Wechseln Sie auf der lokalen Benutzeroberfläche Ihres Geräts zu Konfigurationszertifikaten>. Wählen Sie " Zertifikate generieren" aus.

    Screenshot der Seite

  2. Wählen Sie in der Option Gerätezertifikate generierenGenerieren aus.

    Screenshot des Bereichs

    Die Gerätezertifikate werden jetzt generiert und angewendet. Es dauert ein paar Minuten, um die Zertifikate zu generieren und anzuwenden.

    Important

    Während der Vorgang zur Zertifikatgenerierung ausgeführt wird, bringen Sie keine eigenen Zertifikate mit, und versuchen Sie, diese über die Option "+Zertifikat hinzufügen " hinzuzufügen.

    Sie werden benachrichtigt, wenn die Operation erfolgreich abgeschlossen ist. Um mögliche Cacheprobleme zu vermeiden, starten Sie Ihren Browser neu.

    Screenshot der Benachrichtigung, dass Zertifikate erfolgreich auf einem Azure Stack Edge-Gerät generiert wurden.

  3. Nachdem die Zertifikate generiert wurden:

    • Der Status aller Zertifikate wird als gültig angezeigt.

      Screenshot der neu generierten Zertifikate auf der Seite

    • Sie können einen bestimmten Zertifikatnamen auswählen und die Zertifikatdetails anzeigen.

      Screenshot, der den Zertifikatsdetails-Bereich auf der Zertifikatsseite eines Azure Stack Edge-Geräts zeigt. Das ausgewählte Zertifikat ist hervorgehoben.

    • Die Spalte "Herunterladen " wird jetzt ausgefüllt. Diese Spalte enthält Links zum Herunterladen der neu generierten Zertifikate.

      Screenshot der Seite

  4. Wählen Sie den Downloadlink für ein Zertifikat aus, und speichern Sie das Zertifikat, wenn Sie dazu aufgefordert werden.

    Screenshot der Seite

  5. Wiederholen Sie diesen Vorgang für alle Zertifikate, die Sie herunterladen möchten.

    Screenshot mit heruntergeladenen Zertifikaten im Windows-Datei-Explorer. Zertifikate für ein Azure Stack Edge-Gerät sind hervorgehoben.

Die vom Gerät generierten Zertifikate werden als DER-Zertifikate mit dem folgenden Namensformat gespeichert:

  • <Device name>_<Endpoint name>.cer

Diese Zertifikate enthalten den öffentlichen Schlüssel für die entsprechenden Zertifikate, die auf dem Gerät installiert sind.

Sie müssen diese Zertifikate auf dem Client-System installieren, das Sie verwenden, um auf die Endpunkte des Azure Stack Edge-Geräts zuzugreifen. Diese Zertifikate stellen eine Vertrauensstellung zwischen dem Client und dem Gerät her.

Um diese Zertifikate auf dem Client zu importieren und zu installieren, den Sie zum Zugriff auf das Gerät verwenden, folgen Sie den Schritten unter Zertifikate importieren auf die Clients, die auf Ihr Azure Stack Edge Pro GPU-Gerät zuzugreifen.

Wenn Sie den Azure Storage-Explorer verwenden, müssen Sie Zertifikate auf Ihrem Client im PEM-Format installieren und die von Geräten generierten Zertifikate in PEM-Format umwandeln.

Important

  • Der Downloadlink ist nur für die vom Gerät generierten Zertifikate verfügbar und nicht, wenn Sie Ihre eigenen Zertifikate mitbringen.
  • Sie können sich entscheiden, eine Mischung aus vom Gerät generierten Zertifikaten zu haben und Eigene Zertifikate mitzubringen, solange andere Zertifikatanforderungen erfüllt sind. Weitere Informationen finden Sie unter Zertifikatanforderungen.

Eigene Zertifikate mitbringen

Sie können Ihre eigenen Zertifikate mitbringen.

Führen Sie die folgenden Schritte aus, um Ihre eigenen Zertifikate einschließlich der Signaturkette hochzuladen.

  1. Um das Zertifikat hochzuladen, wählen Sie auf der Seite " Zertifikat " +Zertifikat hinzufügen aus.

    Screenshot des Bereichs

  2. Sie können diesen Schritt überspringen, wenn Sie alle Zertifikate im Zertifikatpfad eingeschlossen haben, wenn Sie Zertifikate im PFX-Format exportiert haben. Wenn Sie nicht alle Zertifikate in Ihren Export aufgenommen haben, laden Sie die Signaturkette hoch, und wählen Sie dann "Überprüfen und hinzufügen" aus. Sie müssen dies tun, bevor Sie Ihre anderen Zertifikate hochladen.

    In einigen Fällen möchten Sie möglicherweise eine Signaturkette allein für andere Zwecke mitbringen , z. B. um eine Verbindung mit Ihrem Updateserver für Windows Server Update Services (WSUS) herzustellen.

    Screenshot des Bereichs

  3. Laden Sie andere Zertifikate hoch. Sie können beispielsweise die Azure Resource Manager- und Blob Storage-Endpunktzertifikate hochladen.

    Screenshot des Bereichs

    Sie können auch das lokale Web-UI-Zertifikat hochladen. Nachdem Sie dieses Zertifikat hochgeladen haben, müssen Sie Ihren Browser starten und den Cache leeren. Du musst dich dann mit der lokalen Web-UI des Geräts verbinden.

    Sie können auch das Knotenzertifikat hochladen.

    Screenshot des Bereichs

    Sie können jederzeit ein Zertifikat auswählen und die Details anzeigen, um sicherzustellen, dass diese mit dem zertifikat übereinstimmen, das Sie hochgeladen haben.

    Screenshot des Bereichs

    Die Zertifikatseite sollte aktualisiert werden, um die neu hinzugefügten Zertifikate widerzuspiegeln.

    Screenshot der Zertifikate-Seite in der lokalen Weboberfläche für ein Azure Stack Edge-Gerät. Ein neu hinzugefügter Satz von Zertifikaten wird hervorgehoben.

    Note

    Mit Ausnahme der öffentlichen Azure-Cloud müssen Signaturkettenzertifikate vor der Aktivierung für alle Cloudkonfigurationen (Azure Government oder Azure Stack) eingeführt werden.

Ihr Gerät kann jetzt aktiviert werden. Wählen Sie < "Zurück" aus, um zu beginnen.

Nächste Schritte

In diesem Tutorial lernen Sie Folgendes kennen:

  • Voraussetzungen
  • Konfigurieren von Zertifikaten für das physische Gerät

Um zu erfahren, wie Sie Ihr Azure Stack Edge Pro GPU-Gerät aktivieren, siehe: