Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieses Tutorial beschreibt, wie Sie Zertifikate für Ihr Azure Stack Edge Pro-Gerät mit einer integrierten GPU konfigurieren können, indem Sie die lokale Web-UI verwenden.
Die für diesen Schritt erforderliche Zeit kann je nach der ausgewählten Option und der Einrichtung des Zertifikatflusses in Ihrer Umgebung variieren.
In diesem Tutorial lernen Sie Folgendes kennen:
- Voraussetzungen
- Konfigurieren von Zertifikaten für das physische Gerät
Voraussetzungen
Bevor Sie Ihr Azure Stack Edge Pro-Gerät mit GPU konfigurieren und einrichten, stellen Sie sicher, dass:
- Sie haben das physische Gerät installiert, wie in Install Azure Stack Edge Pro GPU beschrieben.
- Wenn Sie planen, Ihre eigenen Zertifikate mitzubringen:
Ihre Zertifikate sollten im entsprechenden Format einschließlich des Signaturkettenzertifikats bereit sein. Ausführliche Informationen zum Zertifikat erhalten Sie unter "Zertifikate verwalten"
Wenn Ihr Gerät in Azure Government bereitgestellt und nicht in der öffentlichen Azure-Cloud bereitgestellt wird, ist ein Signaturkettenzertifikat erforderlich, bevor Sie Ihr Gerät aktivieren können. Ausführliche Informationen zum Zertifikat erhalten Sie unter "Zertifikate verwalten".
Konfigurieren von Zertifikaten für Das Gerät
Öffnen Sie die Seite "Zertifikate" in der lokalen Web-UI Ihres Geräts. Auf dieser Seite werden die auf Ihrem Gerät verfügbaren Zertifikate angezeigt. Das Gerät wird mit selbstsignierten Zertifikaten ausgeliefert, auch als Gerätezertifikate bezeichnet. Sie können auch Eigene Zertifikate mitbringen.
Wenn Sie den Gerätenamen oder die DNS-Domain bei der Konfiguration der Geräteeinstellungen nicht geändert haben und Ihre eigenen Zertifikate nicht verwenden möchten, benötigen Sie auf dieser Seite keine Konfiguration. Sie müssen lediglich überprüfen, ob der Status aller Zertifikate auf dieser Seite als gültig angezeigt wird.
Du bist bereit, dein Gerät mit den vorhandenen Gerätezertifikaten zu aktivieren.
Befolgen Sie diese Schritte nur, wenn Sie den Gerätenamen oder die DNS-Domain Ihres Geräts geändert haben. In diesen Fällen ist der Status Ihrer Gerätezertifikate ungültig. Das liegt daran, dass der Gerätename und die DNS-Domäne in den Zertifikaten
subject nameundsubject alternativeEinstellungen veraltet sind.Wählen Sie ein Zertifikat aus, um Statusdetails einzusehen.
Wenn du den Gerätenamen oder die DNS-Domain deines Geräts geändert hast und keine neuen Zertifikate bereitstellst, wird die Aktivierung des Geräts blockiert. Um einen neuen Satz von Zertifikaten auf Ihrem Gerät zu verwenden, wählen Sie eine der folgenden Optionen:
Generieren Sie alle Gerätezertifikate. Wählen Sie diese Option aus, und führen Sie dann die Schritte in " Gerätezertifikate generieren" aus, wenn Sie beabsichtigen, automatisch generierte Gerätezertifikate zu verwenden und neue Gerätezertifikate zu generieren. Sie sollten diese Gerätezertifikate nur für Tests und nicht für Produktionsworkloads verwenden.
Bringen Sie Ihre eigenen Zertifikate mit. Wählen Sie diese Option aus, und führen Sie dann die Schritte unter "Eigene Zertifikate übertragen" aus, wenn Sie Ihre eigenen signierten Endpunktzertifikate und die entsprechenden Signaturketten verwenden möchten. Wir empfehlen, immer Ihre eigenen Zertifikate für Produktionsworkloads mitzubringen.
Sie können einige Ihrer eigenen Zertifikate mitbringen und einige Gerätezertifikate generieren. Die Option "Alle Gerätezertifikate generieren " generiert nur die Gerätezertifikate.
Wenn Sie einen vollständigen Satz gültiger Zertifikate für Ihr Gerät haben, ist das Gerät bereit zur Aktivierung. Wähle Zurück< zum Start starten, um mit dem nächsten Bereitstellungsschritt fortzufahren: Aktiviere dein Gerät.
Generieren von Gerätezertifikaten
Führen Sie die folgenden Schritte aus, um Gerätezertifikate zu generieren.
Verwenden Sie diese Schritte, um die GPU-Gerätezertifikate von Azure Stack Edge Pro neu zu generieren und herunterzuladen:
Wechseln Sie auf der lokalen Benutzeroberfläche Ihres Geräts zu Konfigurationszertifikaten>. Wählen Sie " Zertifikate generieren" aus.
Wählen Sie in der Option Gerätezertifikate generierenGenerieren aus.
Die Gerätezertifikate werden jetzt generiert und angewendet. Es dauert ein paar Minuten, um die Zertifikate zu generieren und anzuwenden.
Important
Während der Vorgang zur Zertifikatgenerierung ausgeführt wird, bringen Sie keine eigenen Zertifikate mit, und versuchen Sie, diese über die Option "+Zertifikat hinzufügen " hinzuzufügen.
Sie werden benachrichtigt, wenn die Operation erfolgreich abgeschlossen ist. Um mögliche Cacheprobleme zu vermeiden, starten Sie Ihren Browser neu.
Nachdem die Zertifikate generiert wurden:
Der Status aller Zertifikate wird als gültig angezeigt.
Sie können einen bestimmten Zertifikatnamen auswählen und die Zertifikatdetails anzeigen.
Die Spalte "Herunterladen " wird jetzt ausgefüllt. Diese Spalte enthält Links zum Herunterladen der neu generierten Zertifikate.
Wählen Sie den Downloadlink für ein Zertifikat aus, und speichern Sie das Zertifikat, wenn Sie dazu aufgefordert werden.
Wiederholen Sie diesen Vorgang für alle Zertifikate, die Sie herunterladen möchten.
Die vom Gerät generierten Zertifikate werden als DER-Zertifikate mit dem folgenden Namensformat gespeichert:
<Device name>_<Endpoint name>.cer
Diese Zertifikate enthalten den öffentlichen Schlüssel für die entsprechenden Zertifikate, die auf dem Gerät installiert sind.
Sie müssen diese Zertifikate auf dem Client-System installieren, das Sie verwenden, um auf die Endpunkte des Azure Stack Edge-Geräts zuzugreifen. Diese Zertifikate stellen eine Vertrauensstellung zwischen dem Client und dem Gerät her.
Um diese Zertifikate auf dem Client zu importieren und zu installieren, den Sie zum Zugriff auf das Gerät verwenden, folgen Sie den Schritten unter Zertifikate importieren auf die Clients, die auf Ihr Azure Stack Edge Pro GPU-Gerät zuzugreifen.
Wenn Sie den Azure Storage-Explorer verwenden, müssen Sie Zertifikate auf Ihrem Client im PEM-Format installieren und die von Geräten generierten Zertifikate in PEM-Format umwandeln.
Important
- Der Downloadlink ist nur für die vom Gerät generierten Zertifikate verfügbar und nicht, wenn Sie Ihre eigenen Zertifikate mitbringen.
- Sie können sich entscheiden, eine Mischung aus vom Gerät generierten Zertifikaten zu haben und Eigene Zertifikate mitzubringen, solange andere Zertifikatanforderungen erfüllt sind. Weitere Informationen finden Sie unter Zertifikatanforderungen.
Eigene Zertifikate mitbringen
Sie können Ihre eigenen Zertifikate mitbringen.
- Verstehen Sie zunächst die Typen von Zertifikaten, die mit Ihrem Azure Stack Edge-Gerät verwendet werden können.
- Überprüfen Sie als Nächstes die Zertifikatanforderungen für jeden Zertifikattyp.
- Anschließend können Sie Ihre Zertifikate über Azure PowerShell erstellen oder Ihre Zertifikate über das Tool "Bereitschaftsprüfung" erstellen.
- Schließlich konvertieren Sie die Zertifikate in ein geeignetes Format, damit sie zum Hochladen auf Ihr Gerät bereit sind.
Führen Sie die folgenden Schritte aus, um Ihre eigenen Zertifikate einschließlich der Signaturkette hochzuladen.
Um das Zertifikat hochzuladen, wählen Sie auf der Seite " Zertifikat " +Zertifikat hinzufügen aus.
Sie können diesen Schritt überspringen, wenn Sie alle Zertifikate im Zertifikatpfad eingeschlossen haben, wenn Sie Zertifikate im PFX-Format exportiert haben. Wenn Sie nicht alle Zertifikate in Ihren Export aufgenommen haben, laden Sie die Signaturkette hoch, und wählen Sie dann "Überprüfen und hinzufügen" aus. Sie müssen dies tun, bevor Sie Ihre anderen Zertifikate hochladen.
In einigen Fällen möchten Sie möglicherweise eine Signaturkette allein für andere Zwecke mitbringen , z. B. um eine Verbindung mit Ihrem Updateserver für Windows Server Update Services (WSUS) herzustellen.
Laden Sie andere Zertifikate hoch. Sie können beispielsweise die Azure Resource Manager- und Blob Storage-Endpunktzertifikate hochladen.
Sie können auch das lokale Web-UI-Zertifikat hochladen. Nachdem Sie dieses Zertifikat hochgeladen haben, müssen Sie Ihren Browser starten und den Cache leeren. Du musst dich dann mit der lokalen Web-UI des Geräts verbinden.
Sie können auch das Knotenzertifikat hochladen.
Sie können jederzeit ein Zertifikat auswählen und die Details anzeigen, um sicherzustellen, dass diese mit dem zertifikat übereinstimmen, das Sie hochgeladen haben.
Die Zertifikatseite sollte aktualisiert werden, um die neu hinzugefügten Zertifikate widerzuspiegeln.
Note
Mit Ausnahme der öffentlichen Azure-Cloud müssen Signaturkettenzertifikate vor der Aktivierung für alle Cloudkonfigurationen (Azure Government oder Azure Stack) eingeführt werden.
Ihr Gerät kann jetzt aktiviert werden. Wählen Sie < "Zurück" aus, um zu beginnen.
Nächste Schritte
In diesem Tutorial lernen Sie Folgendes kennen:
- Voraussetzungen
- Konfigurieren von Zertifikaten für das physische Gerät
Um zu erfahren, wie Sie Ihr Azure Stack Edge Pro GPU-Gerät aktivieren, siehe: