Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este tutorial describe cómo puedes configurar certificados para tu dispositivo Azure Stack Edge Pro con una GPU integrada usando la interfaz web local.
El tiempo necesario para este paso puede variar en función de la opción específica que elija y de cómo se establezca el flujo de certificados en su entorno.
En este tutorial, obtendrá información sobre lo siguiente:
- Prerequisites
- Configuración de certificados para el dispositivo físico
Prerequisites
Antes de configurar y configurar tu dispositivo Azure Stack Edge Pro con GPU, asegúrate de que:
- Has instalado el dispositivo físico tal y como se detalla en Instalar la GPU de Azure Stack Edge Pro.
- Si planeas llevar tus propios certificados:
Debe tener los certificados listos en el formato adecuado, incluido el certificado de cadena de firma. Para más información sobre el certificado, vaya a Administrar certificados.
Si el dispositivo se implementa en Azure Government y no se implementa en la nube pública de Azure, se requiere un certificado de cadena de firma para poder activar el dispositivo. Para más información sobre el certificado, vaya a Administrar certificados.
Configuración de certificados para el dispositivo
Abra la página Certificados en la interfaz de usuario web local del dispositivo. En esta página se mostrarán los certificados disponibles en el dispositivo. El dispositivo se entrega con certificados autofirmados, también denominados certificados de dispositivo. También puede traer sus propios certificados.
Si no cambiaste el nombre del dispositivo ni el dominio DNS cuando configuraste los ajustes del dispositivo antes, y no quieres usar tus propios certificados, no necesitas ninguna configuración en esta página. Solo tiene que comprobar que el estado de todos los certificados se muestra como válido en esta página.
Estás listo para activar tu dispositivo con los certificados existentes.
Sigue estos pasos solo si has cambiado el nombre del dispositivo o el dominio DNS de tu dispositivo. En estos casos, el estado de los certificados de dispositivo será No válido. Esto se debe a que el nombre del dispositivo y el dominio DNS en la configuración de los certificados
subject nameysubject alternativeno están actualizados.Seleccione un certificado para ver los detalles del estado.
Si has cambiado el nombre del dispositivo o el dominio DNS de tu dispositivo y no proporcionas nuevos certificados, la activación del dispositivo será bloqueada. Para usar un nuevo conjunto de certificados en tu dispositivo, elige una de las siguientes opciones:
Genere todos los certificados de dispositivo. Seleccione esta opción y, a continuación, complete los pasos descritos en Generación de certificados de dispositivo, si planea usar certificados de dispositivo generados automáticamente y necesita generar nuevos certificados de dispositivo. Estos certificados de dispositivo solo deben utilizarse para pruebas, y no para cargas de trabajo de producción.
Traiga sus propios certificados. Seleccione esta opción y realice los pasos descritos en Traiga sus propios certificados si desea usar sus propios certificados de punto de conexión firmados y las cadenas de firma correspondientes. Se recomienda que siempre aporte sus propios certificados para cargas de trabajo de producción.
Puede elegir traer algunos de sus propios certificados y generar algunos certificados de dispositivo. La opción Generar todos los certificados de dispositivo solo vuelve a generar los certificados de dispositivo.
Cuando tienes un conjunto completo de certificados válidos para tu dispositivo, este está listo para su activación. Selecciona < Volver a Comenzar para pasar al siguiente paso del despliegue, Activa tu dispositivo.
Generación de certificados de dispositivo
Siga estos pasos para generar certificados de dispositivo.
Utiliza estos pasos para regenerar y descargar los certificados de dispositivo GPU de Azure Stack Edge Pro:
En la interfaz de usuario local del dispositivo, vaya a Certificados de configuración>. Seleccione Generar certificados.
En Generar certificados de dispositivo, seleccione Generar.
Los certificados de dispositivo ahora se generan y aplican. Los certificados tardan unos minutos en generarse y aplicarlos.
Importante
Mientras la operación de generación de certificados está en curso, no traiga sus propios certificados e intente agregarlos a través de la opción + Agregar certificado .
Se te notifica cuando la operación se completa con éxito. Para evitar posibles problemas de caché, reinicie el explorador.
Después de generar los certificados:
El estado de todos los certificados aparece como Válido.
Puede seleccionar un nombre de certificado específico y ver los detalles del certificado.
La columna Descargar ahora se rellena. Esta columna tiene vínculos para descargar los certificados regenerados.
Seleccione el vínculo de descarga de un certificado y, cuando se le solicite, guarde el certificado.
Repita este proceso para todos los certificados que desea descargar.
Los certificados generados por el dispositivo se guardan como certificados DER con el siguiente formato de nombre:
<Device name>_<Endpoint name>.cer
Estos certificados contienen la clave pública de los certificados correspondientes instalados en el dispositivo.
Necesitarás instalar estos certificados en el sistema cliente que estás usando para acceder a los endpoints en el dispositivo Azure Stack Edge. Estos certificados establecen la confianza entre el cliente y el dispositivo.
Para importar e instalar estos certificados en el cliente que estás usando para acceder al dispositivo, sigue los pasos en Importar certificados en los clientes que acceden a tu dispositivo GPU Azure Stack Edge Pro.
Si usas Explorador de Azure Storage, tendrás que instalar certificados en tu cliente en formato PEM y convertir los certificados generados por el dispositivo a formato PEM.
Importante
- El vínculo de descarga solo está disponible para los certificados generados por el dispositivo y no si trae sus propios certificados.
- Puede decidir tener una combinación de certificados generados por el dispositivo y traer sus propios certificados siempre que se cumplan otros requisitos de certificado. Para obtener más información, vaya a Requisitos de certificado.
Traiga sus propios certificados
Puede traer sus propios certificados.
- Empiece por comprender los tipos de certificados que se pueden usar con el dispositivo Azure Stack Edge.
- A continuación, revise los requisitos de certificado para cada tipo de certificado.
- Después, puede crear los certificados a través de Azure PowerShell o Crear los certificados mediante la herramienta Readiness Checker.
- Por último, convierte los certificados al formato adecuado para que estén listos para subirse a tu dispositivo.
Siga estos pasos para cargar sus propios certificados, incluida la cadena de firma.
Para cargar el certificado, en la página Certificado , seleccione + Agregar certificado.
Puede omitir este paso si incluyó todos los certificados en la ruta de acceso del certificado al exportar certificados en formato .pfx. Si no incluyó todos los certificados en la exportación, cargue la cadena de firma y, a continuación, seleccione Validar y agregar. Debe hacerlo antes de cargar los demás certificados.
En algunos casos, es posible que quiera traer una cadena de firma por sí sola para otros fines, por ejemplo, para conectarse al servidor de actualización para Windows Server Update Services (WSUS).
Cargue otros certificados. Por ejemplo, puede cargar los certificados de punto de conexión de Azure Resource Manager y Blob Storage.
También puede cargar el certificado de interfaz de usuario web local. Después de subir este certificado, tendrás que iniciar tu navegador y limpiar la caché. Luego tendrás que conectarte a la interfaz web local del dispositivo.
También puede cargar el certificado de nodo.
En cualquier momento, puede seleccionar un certificado y ver los detalles para asegurarse de que coinciden con el certificado que cargó.
La página del certificado debe actualizarse para reflejar los certificados recién agregados.
Nota:
Excepto en la nube pública de Azure, es necesario incorporar certificados de cadena de firma antes de la activación de todas las configuraciones en la nube (Azure Government o Azure Stack).
El dispositivo ya está listo para activarse. Seleccione < Volver a empezar.
Pasos siguientes
En este tutorial, obtendrá información sobre lo siguiente:
- Prerequisites
- Configuración de certificados para el dispositivo físico
Para aprender cómo activar tu dispositivo GPU Azure Stack Edge Pro, consulta: