Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo tutorial descrive come configurare i certificati per il tuo dispositivo Azure Stack Edge Pro con una GPU integrata utilizzando l'interfaccia web locale.
Il tempo impiegato per questo passaggio può variare a seconda dell'opzione specifica scelta e del modo in cui viene stabilito il flusso di certificato nell'ambiente.
Questa esercitazione descrive quanto segue:
- Prerequisiti
- Configurare i certificati per il dispositivo fisico
Prerequisiti
Prima di configurare e predisporre il dispositivo Azure Stack Edge Pro con GPU, assicurati che:
- Hai installato il dispositivo fisico come descritto in Install Azure Stack Edge Pro GPU.
- Se prevedi di portare i tuoi certificati:
I certificati devono essere pronti nel formato appropriato, incluso il certificato della catena di firma. Per informazioni dettagliate sul certificato, vedere Gestire i certificati
Se il dispositivo viene distribuito in Azure per enti pubblici e non distribuito nel cloud pubblico di Azure, è necessario un certificato della catena di firma prima di poter attivare il dispositivo. Per informazioni dettagliate sul certificato, vedere Gestire i certificati.
Configurare i certificati per il dispositivo
Aprire la pagina Certificati nell'interfaccia utente Web locale del dispositivo. In questa pagina verranno visualizzati i certificati disponibili nel dispositivo. Il dispositivo viene fornito con certificati autofirmati, detti anche certificati del dispositivo. È anche possibile usare certificati personalizzati.
Se non hai cambiato il nome del dispositivo o il dominio DNS quando hai configurato le impostazioni del dispositivo in precedenza, e non vuoi usare i tuoi certificati, non hai bisogno di alcuna configurazione su questa pagina. È sufficiente verificare che lo stato di tutti i certificati sia valido in questa pagina.
Sei pronto ad attivare il tuo dispositivo con i certificati esistenti.
Segui questi passaggi solo se hai cambiato il nome del dispositivo o il dominio DNS del tuo dispositivo. In questi casi, lo stato dei certificati del dispositivo non sarà valido. Ciò è dovuto al fatto che il nome del dispositivo e il dominio DNS nei certificati nelle impostazioni di
subject nameesubject alternativenon sono aggiornati.Seleziona un certificato per visualizzare i dettagli di stato.
Se hai cambiato il nome del dispositivo o il dominio DNS del dispositivo e non fornisci nuovi certificati, l'attivazione del dispositivo verrà bloccata. Per utilizzare un nuovo set di certificati sul tuo dispositivo, scegli una delle seguenti opzioni:
Generare tutti i certificati del dispositivo. Selezionare questa opzione e quindi completare i passaggi descritti in Generare i certificati del dispositivo, se si prevede di usare i certificati dispositivo generati automaticamente ed è necessario generare nuovi certificati del dispositivo. È consigliabile usare questi certificati del dispositivo solo per i test, non con i carichi di lavoro di produzione.
Porta i tuoi certificati. Seleziona questa opzione e poi segui i passaggi descritti in Porta i tuoi certificati se desideri utilizzare i tuoi certificati endpoint firmati e le relative catene di firma. È consigliabile usare sempre certificati personalizzati per i carichi di lavoro di produzione.
È possibile scegliere di portare alcuni certificati personalizzati e generare alcuni certificati del dispositivo. L'opzione Genera tutti i certificati del dispositivo rigenera solo i certificati del dispositivo.
Quando hai un set completo di certificati validi per il tuo dispositivo, il dispositivo è pronto per l'attivazione. Seleziona < Torna per iniziare e procedere al prossimo passaggio di implementazione: attiva il dispositivo.
Generare i certificati del dispositivo
Seguire questa procedura per generare i certificati del dispositivo.
Usa questi passaggi per rigenerare e scaricare i certificati del dispositivo GPU Azure Stack Edge Pro:
Nell'interfaccia utente locale del dispositivo passare a Certificati di configurazione>. Selezionare Genera certificati.
Nella sezione Genera certificati dispositivo, selezionare Genera.
I certificati del dispositivo vengono ora generati e applicati. La generazione e l'applicazione dei certificati richiedono alcuni minuti.
Importante
Mentre l'operazione di generazione del certificato è in corso, non portare i propri certificati e provare ad aggiungerli tramite l'opzione + Aggiungi certificato .
Vieni avvisato quando l'operazione viene completata con successo. Per evitare potenziali problemi di cache, riavviare il browser.
Dopo aver generato i certificati:
Lo stato di tutti i certificati risulta Valido.
È possibile selezionare un nome di certificato specifico e visualizzare i dettagli del certificato.
La colonna Download è ora popolata. Questa colonna contiene collegamenti per scaricare i certificati rigenerati.
Selezionare il collegamento di download per un certificato e, quando richiesto, salvare il certificato.
Ripetere questo processo per tutti i certificati da scaricare.
I certificati generati dal dispositivo vengono salvati come certificati DER con il formato del nome seguente:
<Device name>_<Endpoint name>.cer
Questi certificati contengono la chiave pubblica per i certificati corrispondenti installati nel dispositivo.
Dovrai installare questi certificati sul sistema client che stai usando per accedere agli endpoint sul dispositivo Azure Stack Edge. Questi certificati stabiliscono un trust tra il client e il dispositivo.
Per importare e installare questi certificati sul client che stai usando per accedere al dispositivo, segui i passaggi in Importazione certificati sui client che accedono al tuo dispositivo GPU Azure Stack Edge Pro.
Se usi Azure Storage Explorer, dovrai installare i certificati sul client in formato PEM e convertire i certificati generati dal dispositivo in formato PEM.
Importante
- Il collegamento per il download è disponibile solo per i certificati generati dal dispositivo e non se si mettono i propri certificati.
- È possibile decidere di avere una combinazione di certificati generati dal dispositivo e portare i propri certificati, purché vengano soddisfatti altri requisiti di certificato. Per altre informazioni, vedere Requisiti del certificato.
Porta i tuoi certificati
È possibile portare i propri certificati.
- Per iniziare, comprendere i tipi di certificati che possono essere usati con il dispositivo Azure Stack Edge.
- Esaminare quindi i requisiti del certificato per ogni tipo di certificato.
- È quindi possibile creare i certificati tramite Azure PowerShell o Creare i certificati tramite lo strumento Readiness Checker.
- Infine, converti i certificati nel formato appropriato in modo che siano pronti per il caricamento sul tuo dispositivo.
Seguire questa procedura per caricare i propri certificati, inclusa la catena di firma.
Per caricare il certificato, nella pagina Certificato selezionare + Aggiungi certificato.
È possibile ignorare questo passaggio se sono stati inclusi tutti i certificati nel percorso del certificato quando sono stati esportati certificati in formato pfx. Se non sono stati inclusi tutti i certificati nell'esportazione, caricare la catena di firma e quindi selezionare Convalida e aggiungi. È necessario eseguire questa operazione prima di caricare gli altri certificati.
In alcuni casi, può essere necessario portare una catena di firma da sola per altri scopi, ad esempio per connettersi al server di aggiornamento per Windows Server Update Services (WSUS).
Caricare altri certificati. Ad esempio, è possibile caricare i certificati degli endpoint di Archiviazione BLOB e Azure Resource Manager.
È anche possibile caricare il certificato dell'interfaccia utente Web locale. Dopo aver caricato questo certificato, dovrai avviare il browser e svuotare la cache. Dovrai quindi connetterti all'interfaccia web locale del dispositivo.
È anche possibile caricare il certificato del nodo.
In qualsiasi momento, è possibile selezionare un certificato e visualizzare i dettagli per assicurarsi che corrispondano al certificato caricato.
La pagina del certificato deve essere aggiornata in modo da riflettere i nuovi certificati aggiunti.
Nota
Ad eccezione del cloud pubblico di Azure, è necessario inserire i certificati della catena di firma prima dell'attivazione per tutte le configurazioni cloud (Azure per enti pubblici o Azure Stack).
Il dispositivo è ora pronto per l'attivazione. Selezionare < Torna a Inizia.
Passaggi successivi
Questa esercitazione descrive quanto segue:
- Prerequisiti
- Configurare i certificati per il dispositivo fisico
Per imparare come attivare il tuo dispositivo GPU Azure Stack Edge Pro, consulta: