Tutorial: Configura certificados para tu Azure Stack Edge Pro con GPU

Este tutorial describe cómo puedes configurar certificados para tu dispositivo Azure Stack Edge Pro con una GPU integrada usando la interfaz web local.

El tiempo necesario para este paso puede variar en función de la opción específica que elija y de cómo se establezca el flujo de certificados en su entorno.

En este tutorial, obtendrá información sobre lo siguiente:

  • Prerequisites
  • Configuración de certificados para el dispositivo físico

Prerequisites

Antes de configurar y configurar tu dispositivo Azure Stack Edge Pro con GPU, asegúrate de que:

  • Has instalado el dispositivo físico tal y como se detalla en Instalar la GPU de Azure Stack Edge Pro.
  • Si planeas llevar tus propios certificados:
    • Debe tener los certificados listos en el formato adecuado, incluido el certificado de cadena de firma. Para más información sobre el certificado, vaya a Administrar certificados.

    • Si el dispositivo se implementa en Azure Government y no se implementa en la nube pública de Azure, se requiere un certificado de cadena de firma para poder activar el dispositivo. Para más información sobre el certificado, vaya a Administrar certificados.

Configuración de certificados para el dispositivo

  1. Abra la página Certificados en la interfaz de usuario web local del dispositivo. En esta página se mostrarán los certificados disponibles en el dispositivo. El dispositivo se entrega con certificados autofirmados, también denominados certificados de dispositivo. También puede traer sus propios certificados.

  2. Si no cambiaste el nombre del dispositivo ni el dominio DNS cuando configuraste los ajustes del dispositivo antes, y no quieres usar tus propios certificados, no necesitas ninguna configuración en esta página. Solo tiene que comprobar que el estado de todos los certificados se muestra como válido en esta página.

    Captura de pantalla de la página Certificados en la interfaz de usuario web local de Azure Stack Edge. El elemento de menú Certificados está resaltado.

    Estás listo para activar tu dispositivo con los certificados existentes.

  3. Sigue estos pasos solo si has cambiado el nombre del dispositivo o el dominio DNS de tu dispositivo. En estos casos, el estado de los certificados de dispositivo será No válido. Esto se debe a que el nombre del dispositivo y el dominio DNS en la configuración de los certificados subject name y subject alternative no están actualizados.

    Seleccione un certificado para ver los detalles del estado.

    Captura de pantalla de los detalles de los certificados de un certificado en la página de certificados de un dispositivo Azure Stack Edge. Se destacan los certificados seleccionados y los detalles del certificado.

  4. Si has cambiado el nombre del dispositivo o el dominio DNS de tu dispositivo y no proporcionas nuevos certificados, la activación del dispositivo será bloqueada. Para usar un nuevo conjunto de certificados en tu dispositivo, elige una de las siguientes opciones:

    • Genere todos los certificados de dispositivo. Seleccione esta opción y, a continuación, complete los pasos descritos en Generación de certificados de dispositivo, si planea usar certificados de dispositivo generados automáticamente y necesita generar nuevos certificados de dispositivo. Estos certificados de dispositivo solo deben utilizarse para pruebas, y no para cargas de trabajo de producción.

    • Traiga sus propios certificados. Seleccione esta opción y realice los pasos descritos en Traiga sus propios certificados si desea usar sus propios certificados de punto de conexión firmados y las cadenas de firma correspondientes. Se recomienda que siempre aporte sus propios certificados para cargas de trabajo de producción.

    • Puede elegir traer algunos de sus propios certificados y generar algunos certificados de dispositivo. La opción Generar todos los certificados de dispositivo solo vuelve a generar los certificados de dispositivo.

  5. Cuando tienes un conjunto completo de certificados válidos para tu dispositivo, este está listo para su activación. Selecciona < Volver a Comenzar para pasar al siguiente paso del despliegue, Activa tu dispositivo.

Generación de certificados de dispositivo

Siga estos pasos para generar certificados de dispositivo.

Utiliza estos pasos para regenerar y descargar los certificados de dispositivo GPU de Azure Stack Edge Pro:

  1. En la interfaz de usuario local del dispositivo, vaya a Certificados de configuración>. Seleccione Generar certificados.

    Captura de pantalla de la página Certificados de la interfaz de usuario web local de un dispositivo Azure Stack Edge. El botón Generar certificados está resaltado.

  2. En Generar certificados de dispositivo, seleccione Generar.

    Captura de pantalla del panel Generar certificados para un dispositivo de Azure Stack Edge. El botón Generar está resaltado.

    Los certificados de dispositivo ahora se generan y aplican. Los certificados tardan unos minutos en generarse y aplicarlos.

    Importante

    Mientras la operación de generación de certificados está en curso, no traiga sus propios certificados e intente agregarlos a través de la opción + Agregar certificado .

    Se te notifica cuando la operación se completa con éxito. Para evitar posibles problemas de caché, reinicie el explorador.

    Captura de pantalla que muestra la notificación de que los certificados se generaron correctamente en un dispositivo de Azure Stack Edge.

  3. Después de generar los certificados:

    • El estado de todos los certificados aparece como Válido.

      Captura de pantalla de los certificados recién generados en la página Certificados de un dispositivo de Azure Stack Edge. Los certificados con estado Válido están resaltados.

    • Puede seleccionar un nombre de certificado específico y ver los detalles del certificado.

      Captura de pantalla que muestra el panel de Detalles de Certificados en la página de Certificados de un dispositivo Azure Stack Edge. El certificado seleccionado está destacado.

    • La columna Descargar ahora se rellena. Esta columna tiene vínculos para descargar los certificados regenerados.

      Captura de pantalla de la página Certificados en un dispositivo Azure Stack Edge. Los vínculos de descarga de los certificados generados están resaltados.

  4. Seleccione el vínculo de descarga de un certificado y, cuando se le solicite, guarde el certificado.

    Captura de pantalla de la página Certificados en un dispositivo Azure Stack Edge. Se ha seleccionado un vínculo de descarga. El vínculo y las opciones de descarga se resaltan.

  5. Repita este proceso para todos los certificados que desea descargar.

    Captura de pantalla que muestra los certificados descargados en el Explorador de archivos de Windows. Los certificados de un dispositivo de Azure Stack Edge están resaltados.

Los certificados generados por el dispositivo se guardan como certificados DER con el siguiente formato de nombre:

  • <Device name>_<Endpoint name>.cer

Estos certificados contienen la clave pública de los certificados correspondientes instalados en el dispositivo.

Necesitarás instalar estos certificados en el sistema cliente que estás usando para acceder a los endpoints en el dispositivo Azure Stack Edge. Estos certificados establecen la confianza entre el cliente y el dispositivo.

Para importar e instalar estos certificados en el cliente que estás usando para acceder al dispositivo, sigue los pasos en Importar certificados en los clientes que acceden a tu dispositivo GPU Azure Stack Edge Pro.

Si usas Explorador de Azure Storage, tendrás que instalar certificados en tu cliente en formato PEM y convertir los certificados generados por el dispositivo a formato PEM.

Importante

  • El vínculo de descarga solo está disponible para los certificados generados por el dispositivo y no si trae sus propios certificados.
  • Puede decidir tener una combinación de certificados generados por el dispositivo y traer sus propios certificados siempre que se cumplan otros requisitos de certificado. Para obtener más información, vaya a Requisitos de certificado.

Traiga sus propios certificados

Puede traer sus propios certificados.

Siga estos pasos para cargar sus propios certificados, incluida la cadena de firma.

  1. Para cargar el certificado, en la página Certificado , seleccione + Agregar certificado.

    Captura de pantalla del panel Agregar certificado en la interfaz de usuario web local de un dispositivo Azure Stack Edge. El elemento de menú Certificados, el botón Agregar certificado más y el panel Agregar certificado están resaltados.

  2. Puede omitir este paso si incluyó todos los certificados en la ruta de acceso del certificado al exportar certificados en formato .pfx. Si no incluyó todos los certificados en la exportación, cargue la cadena de firma y, a continuación, seleccione Validar y agregar. Debe hacerlo antes de cargar los demás certificados.

    En algunos casos, es posible que quiera traer una cadena de firma por sí sola para otros fines, por ejemplo, para conectarse al servidor de actualización para Windows Server Update Services (WSUS).

    Captura de pantalla del panel Agregar certificado para un certificado de cadena de firma en la interfaz de usuario web local de un dispositivo de Azure Stack Edge. El tipo de certificado, las entradas de certificado y el botón Validar y agregar están resaltados.

  3. Cargue otros certificados. Por ejemplo, puede cargar los certificados de punto de conexión de Azure Resource Manager y Blob Storage.

    Captura de pantalla del panel Agregar certificado para los puntos de conexión de un dispositivo de Azure Stack Edge. El tipo de certificado y las entradas de certificado se resaltan.

    También puede cargar el certificado de interfaz de usuario web local. Después de subir este certificado, tendrás que iniciar tu navegador y limpiar la caché. Luego tendrás que conectarte a la interfaz web local del dispositivo.

    Página 7 de la interfaz de usuario web local

    También puede cargar el certificado de nodo.

    Captura de pantalla del panel Agregar certificado para el certificado de interfaz de usuario web local para un dispositivo de Azure Stack Edge. Tipo de certificado y entradas de certificado resaltadas.

    En cualquier momento, puede seleccionar un certificado y ver los detalles para asegurarse de que coinciden con el certificado que cargó.

    Captura de pantalla del panel Agregar certificado para un certificado de nodo para un dispositivo de Azure Stack Edge. Tipo de certificado y entradas de certificado resaltadas.

    La página del certificado debe actualizarse para reflejar los certificados recién agregados.

    Captura de pantalla de la página de Certificados en la interfaz web local de un dispositivo Azure Stack Edge. Se destaca un nuevo conjunto de certificados añadidos.

    Nota:

    Excepto en la nube pública de Azure, es necesario incorporar certificados de cadena de firma antes de la activación de todas las configuraciones en la nube (Azure Government o Azure Stack).

El dispositivo ya está listo para activarse. Seleccione < Volver a empezar.

Pasos siguientes

En este tutorial, obtendrá información sobre lo siguiente:

  • Prerequisites
  • Configuración de certificados para el dispositivo físico

Para aprender cómo activar tu dispositivo GPU Azure Stack Edge Pro, consulta: