Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Deze tutorial beschrijft hoe je certificaten kunt configureren voor je Azure Stack Edge Pro-apparaat met een ingebouwde GPU door gebruik te maken van de lokale webinterface.
De tijd die nodig is voor deze stap kan variëren, afhankelijk van de specifieke optie die u kiest en hoe de certificaatstroom in uw omgeving tot stand is gebracht.
In deze zelfstudie komen deze onderwerpen aan bod:
- Prerequisites
- Certificaten voor het fysieke apparaat configureren
Prerequisites
Voordat je je Azure Stack Edge Pro-apparaat met GPU configureert en opzet, zorg ervoor dat:
- Je hebt het fysieke apparaat geïnstalleerd zoals beschreven in Install Azure Stack Edge Pro GPU.
- Als je van plan bent je eigen certificaten mee te nemen:
U dient uw certificaten in het juiste formaat klaar te hebben, inclusief het certificaat voor de ondertekeningsketen. Ga naar Certificaten beheren voor meer informatie over het certificaat
Als uw apparaat is geïmplementeerd in Azure Government en niet is geïmplementeerd in de openbare Azure-cloud, is een certificaat voor ondertekeningsketen vereist voordat u uw apparaat kunt activeren. Ga naar Certificaten beheren voor meer informatie over het certificaat.
Certificaten voor apparaat configureren
Open de pagina Certificaten in de lokale webgebruikersinterface van uw apparaat. Op deze pagina worden de certificaten weergegeven die beschikbaar zijn op uw apparaat. Het apparaat wordt geleverd met zelfondertekende certificaten, ook wel de apparaatcertificaten genoemd. U kunt ook uw eigen certificaten meenemen.
Als je de apparaatnaam of DNS-domein niet hebt aangepast bij het instellen van apparaatinstellingen eerder, en je wilt je eigen certificaten niet gebruiken, heb je op deze pagina geen configuratie nodig. U hoeft alleen te controleren of de status van alle certificaten wordt weergegeven als geldig op deze pagina.
Je bent klaar om je apparaat te activeren met de bestaande apparaatcertificaten.
Volg deze stappen alleen als je de apparaatnaam of het DNS-domein van je apparaat hebt veranderd. In deze gevallen is de status van uw apparaatcertificaten niet geldig. Dat komt doordat de apparaatnaam en het DNS-domein in de certificaten
subject nameensubject alternativeinstellingen verouderd zijn.Selecteer een certificaat om statusdetails te bekijken.
Als je de apparaatnaam of DNS-domein van je apparaat hebt gewijzigd en je geeft geen nieuwe certificaten, wordt de activatie van het apparaat geblokkeerd. Om een nieuwe set certificaten op je apparaat te gebruiken, kies je een van de volgende opties:
Genereer alle apparaatcertificaten. Selecteer deze optie en voer vervolgens de stappen in Apparaatcertificaten genereren uit als u van plan bent automatisch gegenereerde apparaatcertificaten te gebruiken en nieuwe apparaatcertificaten moet genereren. U moet deze apparaatcertificaten alleen gebruiken voor testen, niet voor productieworkloads.
Neem je eigen certificaten mee. Selecteer deze optie en voer vervolgens de stappen uit in Bring Your Own Certificates als u uw eigen ondertekende eindpuntcertificaten en de bijbehorende ondertekeningsketens wilt gebruiken. U wordt aangeraden altijd uw eigen certificaten voor productieworkloads te gebruiken.
U kunt ervoor kiezen om enkele van uw eigen certificaten mee te nemen en enkele apparaatcertificaten te genereren. Met de optie Alle apparaatcertificaten genereren worden alleen de apparaatcertificaten opnieuw gegenereerd.
Wanneer je een volledige set geldige certificaten voor je apparaat hebt, is het apparaat klaar voor activatie. Selecteer < Terug om te beginnen om door te gaan naar de volgende implementatiestap, Activeer je apparaat.
Apparaatcertificaten genereren
Volg deze stappen om apparaatcertificaten te genereren.
Gebruik deze stappen om de Azure Stack Edge Pro GPU-apparaatcertificaten te regenereren en te downloaden:
Ga in de lokale gebruikersinterface van uw apparaat naar Configuratiecertificaten>. Selecteer Certificaten genereren.
Selecteer Apparaatcertificaten genereren en klik op Genereren.
De apparaatcertificaten worden nu gegenereerd en toegepast. Het duurt enkele minuten om de certificaten te genereren en toe te passen.
Important
Terwijl de bewerking voor het genereren van het certificaat wordt uitgevoerd, brengt u uw eigen certificaten niet mee en probeert u deze toe te voegen via de optie + Certificaat toevoegen .
Je wordt op de hoogte gebracht wanneer de operatie succesvol is afgerond. Als u mogelijke cacheproblemen wilt voorkomen, start u de browser opnieuw.
Nadat de certificaten zijn gegenereerd:
De status van alle certificaten wordt als geldig weergegeven.
U kunt een specifieke certificaatnaam selecteren en de certificaatdetails bekijken.
De kolom Downloaden is nu ingevuld. Deze kolom bevat koppelingen om de opnieuw gegenereerde certificaten te downloaden.
Selecteer de downloadkoppeling voor een certificaat en sla het certificaat op wanneer u hierom wordt gevraagd.
Herhaal dit proces voor alle certificaten die u wilt downloaden.
De door het apparaat gegenereerde certificaten worden opgeslagen als DER-certificaten met de volgende naamindeling:
<Device name>_<Endpoint name>.cer
Deze certificaten bevatten de openbare sleutel voor de bijbehorende certificaten die op het apparaat zijn geïnstalleerd.
Je zult deze certificaten moeten installeren op het clientsysteem dat je gebruikt om toegang te krijgen tot de endpoints op het Azure Stack Edge-apparaat. Met deze certificaten wordt een vertrouwensrelatie tot stand gebracht tussen de client en het apparaat.
Om deze certificaten te importeren en te installeren op de client waarmee je toegang hebt tot het apparaat, volg je de stappen in Certificaten importeren op de clients die toegang hebben tot je Azure Stack Edge Pro GPU-apparaat.
Als je Azure Storage Explorer gebruikt, moet je certificaten op je client installeren in PEM-formaat en moet je de door apparaten gegenereerde certificaten converteren naar PEM-formaat.
Important
- De downloadkoppeling is alleen beschikbaar voor de door het apparaat gegenereerde certificaten en niet als u uw eigen certificaten gebruikt.
- U kunt besluiten om een combinatie van door het apparaat gegenereerde certificaten te hebben en uw eigen certificaten te gebruiken zolang aan andere certificaatvereisten wordt voldaan. Ga naar Certificaatvereisten voor meer informatie.
Breng je eigen certificaten mee
U kunt uw eigen certificaten meenemen.
- Begin met het begrijpen van de typen certificaten die kunnen worden gebruikt met uw Azure Stack Edge-apparaat.
- Controleer vervolgens de certificaatvereisten voor elk type certificaat.
- Vervolgens kunt u uw certificaten maken via Azure PowerShell of uw certificaten maken via het hulpprogramma Gereedheidscontrole.
- Converteer de certificaten tot het juiste formaat zodat ze klaar zijn om op je apparaat te uploaden.
Volg deze stappen om uw eigen certificaten te uploaden, inclusief de ondertekeningsketen.
Als u het certificaat wilt uploaden, selecteert u + Certificaat toevoegen op de pagina Certificaat.
U kunt deze stap overslaan als u alle certificaten in het certificaatpad hebt opgenomen bij het exporteren van certificaten in PFX-indeling. Als u niet alle certificaten in uw export hebt opgenomen, uploadt u de ondertekeningsketen en selecteert u Valideren en toevoegen. U moet dit doen voordat u uw andere certificaten uploadt.
In sommige gevallen wilt u mogelijk alleen een ondertekeningsketen gebruiken voor andere doeleinden, bijvoorbeeld om verbinding te maken met uw updateserver voor Windows Server Update Services (WSUS).
Andere certificaten uploaden. U kunt bijvoorbeeld de azure Resource Manager- en Blob Storage-eindpuntcertificaten uploaden.
U kunt ook het lokale webgebruikersinterfacecertificaat uploaden. Nadat je dit certificaat hebt geüpload, zul je je browser opnieuw moeten starten en de cache wissen. Je zult dan verbinding moeten maken met de lokale webinterface van het apparaat.
U kunt ook het knooppuntcertificaat uploaden.
U kunt op elk gewenst moment een certificaat selecteren en de details bekijken om ervoor te zorgen dat deze overeenkomen met het certificaat dat u hebt geüpload.
De certificaatpagina moet worden bijgewerkt om de zojuist toegevoegde certificaten weer te geven.
Opmerking
Met uitzondering van openbare Azure-cloud moeten certificaten voor ondertekeningsketens worden opgenomen voordat ze worden geactiveerd voor alle cloudconfiguraties (Azure Government of Azure Stack).
Uw apparaat is nu klaar om te worden geactiveerd. Selecteer < Terug om aan de slag te gaan.
Volgende stappen
In deze zelfstudie komen deze onderwerpen aan bod:
- Prerequisites
- Certificaten voor het fysieke apparaat configureren
Om te leren hoe je je Azure Stack Edge Pro GPU-apparaat activeert, zie: