Tutorial: Configureer certificaten voor je Azure Stack Edge Pro met GPU

Deze tutorial beschrijft hoe je certificaten kunt configureren voor je Azure Stack Edge Pro-apparaat met een ingebouwde GPU door gebruik te maken van de lokale webinterface.

De tijd die nodig is voor deze stap kan variëren, afhankelijk van de specifieke optie die u kiest en hoe de certificaatstroom in uw omgeving tot stand is gebracht.

In deze zelfstudie komen deze onderwerpen aan bod:

  • Prerequisites
  • Certificaten voor het fysieke apparaat configureren

Prerequisites

Voordat je je Azure Stack Edge Pro-apparaat met GPU configureert en opzet, zorg ervoor dat:

  • Je hebt het fysieke apparaat geïnstalleerd zoals beschreven in Install Azure Stack Edge Pro GPU.
  • Als je van plan bent je eigen certificaten mee te nemen:
    • U dient uw certificaten in het juiste formaat klaar te hebben, inclusief het certificaat voor de ondertekeningsketen. Ga naar Certificaten beheren voor meer informatie over het certificaat

    • Als uw apparaat is geïmplementeerd in Azure Government en niet is geïmplementeerd in de openbare Azure-cloud, is een certificaat voor ondertekeningsketen vereist voordat u uw apparaat kunt activeren. Ga naar Certificaten beheren voor meer informatie over het certificaat.

Certificaten voor apparaat configureren

  1. Open de pagina Certificaten in de lokale webgebruikersinterface van uw apparaat. Op deze pagina worden de certificaten weergegeven die beschikbaar zijn op uw apparaat. Het apparaat wordt geleverd met zelfondertekende certificaten, ook wel de apparaatcertificaten genoemd. U kunt ook uw eigen certificaten meenemen.

  2. Als je de apparaatnaam of DNS-domein niet hebt aangepast bij het instellen van apparaatinstellingen eerder, en je wilt je eigen certificaten niet gebruiken, heb je op deze pagina geen configuratie nodig. U hoeft alleen te controleren of de status van alle certificaten wordt weergegeven als geldig op deze pagina.

    Schermopname van de pagina Certificaten in de lokale webgebruikersinterface van Azure Stack Edge. Het menu-item Certificaten is gemarkeerd.

    Je bent klaar om je apparaat te activeren met de bestaande apparaatcertificaten.

  3. Volg deze stappen alleen als je de apparaatnaam of het DNS-domein van je apparaat hebt veranderd. In deze gevallen is de status van uw apparaatcertificaten niet geldig. Dat komt doordat de apparaatnaam en het DNS-domein in de certificaten subject name en subject alternative instellingen verouderd zijn.

    Selecteer een certificaat om statusdetails te bekijken.

    Screenshot van Certificaatgegevens voor een certificaat op de Certificaten-pagina van een Azure Stack Edge-apparaat. Het geselecteerde certificaat en de details van het certificaat zijn gemarkeerd.

  4. Als je de apparaatnaam of DNS-domein van je apparaat hebt gewijzigd en je geeft geen nieuwe certificaten, wordt de activatie van het apparaat geblokkeerd. Om een nieuwe set certificaten op je apparaat te gebruiken, kies je een van de volgende opties:

    • Genereer alle apparaatcertificaten. Selecteer deze optie en voer vervolgens de stappen in Apparaatcertificaten genereren uit als u van plan bent automatisch gegenereerde apparaatcertificaten te gebruiken en nieuwe apparaatcertificaten moet genereren. U moet deze apparaatcertificaten alleen gebruiken voor testen, niet voor productieworkloads.

    • Neem je eigen certificaten mee. Selecteer deze optie en voer vervolgens de stappen uit in Bring Your Own Certificates als u uw eigen ondertekende eindpuntcertificaten en de bijbehorende ondertekeningsketens wilt gebruiken. U wordt aangeraden altijd uw eigen certificaten voor productieworkloads te gebruiken.

    • U kunt ervoor kiezen om enkele van uw eigen certificaten mee te nemen en enkele apparaatcertificaten te genereren. Met de optie Alle apparaatcertificaten genereren worden alleen de apparaatcertificaten opnieuw gegenereerd.

  5. Wanneer je een volledige set geldige certificaten voor je apparaat hebt, is het apparaat klaar voor activatie. Selecteer < Terug om te beginnen om door te gaan naar de volgende implementatiestap, Activeer je apparaat.

Apparaatcertificaten genereren

Volg deze stappen om apparaatcertificaten te genereren.

Gebruik deze stappen om de Azure Stack Edge Pro GPU-apparaatcertificaten te regenereren en te downloaden:

  1. Ga in de lokale gebruikersinterface van uw apparaat naar Configuratiecertificaten>. Selecteer Certificaten genereren.

    Schermopname van de pagina Certificaten in de lokale webgebruikersinterface van een Azure Stack Edge-apparaat. De knop Certificaten genereren is gemarkeerd.

  2. Selecteer Apparaatcertificaten genereren en klik op Genereren.

    Schermopname van het deelvenster Certificaten genereren voor een Azure Stack Edge-apparaat. De knop Genereren is gemarkeerd.

    De apparaatcertificaten worden nu gegenereerd en toegepast. Het duurt enkele minuten om de certificaten te genereren en toe te passen.

    Important

    Terwijl de bewerking voor het genereren van het certificaat wordt uitgevoerd, brengt u uw eigen certificaten niet mee en probeert u deze toe te voegen via de optie + Certificaat toevoegen .

    Je wordt op de hoogte gebracht wanneer de operatie succesvol is afgerond. Als u mogelijke cacheproblemen wilt voorkomen, start u de browser opnieuw.

    Schermopname van de melding dat certificaten zijn gegenereerd op een Azure Stack Edge-apparaat.

  3. Nadat de certificaten zijn gegenereerd:

    • De status van alle certificaten wordt als geldig weergegeven.

      Schermopname van nieuw gegenereerde certificaten op de pagina Certificaten van een Azure Stack Edge-apparaat. Certificaten met geldige status zijn gemarkeerd.

    • U kunt een specifieke certificaatnaam selecteren en de certificaatdetails bekijken.

      Screenshot met het Certificaatdetails-paneel op de Certificaten-pagina van een Azure Stack Edge-apparaat. Het geselecteerde certificaat wordt gemarkeerd.

    • De kolom Downloaden is nu ingevuld. Deze kolom bevat koppelingen om de opnieuw gegenereerde certificaten te downloaden.

      Schermopname van de pagina Certificaten op een Azure Stack Edge-apparaat. De downloadkoppelingen voor gegenereerde certificaten zijn gemarkeerd.

  4. Selecteer de downloadkoppeling voor een certificaat en sla het certificaat op wanneer u hierom wordt gevraagd.

    Schermopname van de pagina Certificaten op een Azure Stack Edge-apparaat. Er is een downloadkoppeling geselecteerd. De koppeling en de downloadopties zijn gemarkeerd.

  5. Herhaal dit proces voor alle certificaten die u wilt downloaden.

    Schermopname van gedownloade certificaten in Windows Verkenner. Certificaten voor een Azure Stack Edge-apparaat zijn gemarkeerd.

De door het apparaat gegenereerde certificaten worden opgeslagen als DER-certificaten met de volgende naamindeling:

  • <Device name>_<Endpoint name>.cer

Deze certificaten bevatten de openbare sleutel voor de bijbehorende certificaten die op het apparaat zijn geïnstalleerd.

Je zult deze certificaten moeten installeren op het clientsysteem dat je gebruikt om toegang te krijgen tot de endpoints op het Azure Stack Edge-apparaat. Met deze certificaten wordt een vertrouwensrelatie tot stand gebracht tussen de client en het apparaat.

Om deze certificaten te importeren en te installeren op de client waarmee je toegang hebt tot het apparaat, volg je de stappen in Certificaten importeren op de clients die toegang hebben tot je Azure Stack Edge Pro GPU-apparaat.

Als je Azure Storage Explorer gebruikt, moet je certificaten op je client installeren in PEM-formaat en moet je de door apparaten gegenereerde certificaten converteren naar PEM-formaat.

Important

  • De downloadkoppeling is alleen beschikbaar voor de door het apparaat gegenereerde certificaten en niet als u uw eigen certificaten gebruikt.
  • U kunt besluiten om een combinatie van door het apparaat gegenereerde certificaten te hebben en uw eigen certificaten te gebruiken zolang aan andere certificaatvereisten wordt voldaan. Ga naar Certificaatvereisten voor meer informatie.

Breng je eigen certificaten mee

U kunt uw eigen certificaten meenemen.

Volg deze stappen om uw eigen certificaten te uploaden, inclusief de ondertekeningsketen.

  1. Als u het certificaat wilt uploaden, selecteert u + Certificaat toevoegen op de pagina Certificaat.

    Schermopname van het deelvenster Certificaat toevoegen in de lokale webgebruikersinterface van een Azure Stack Edge-apparaat. Het menu-item Certificaten, plus de knop Certificaat toevoegen en het deelvenster Certificaat toevoegen zijn gemarkeerd.

  2. U kunt deze stap overslaan als u alle certificaten in het certificaatpad hebt opgenomen bij het exporteren van certificaten in PFX-indeling. Als u niet alle certificaten in uw export hebt opgenomen, uploadt u de ondertekeningsketen en selecteert u Valideren en toevoegen. U moet dit doen voordat u uw andere certificaten uploadt.

    In sommige gevallen wilt u mogelijk alleen een ondertekeningsketen gebruiken voor andere doeleinden, bijvoorbeeld om verbinding te maken met uw updateserver voor Windows Server Update Services (WSUS).

    Schermopname van het deelvenster Certificaat toevoegen voor een certificaat voor ondertekeningsketen in de lokale webgebruikersinterface van een Azure Stack Edge-apparaat. Het certificaattype, de certificaatvermeldingen en de knop Valideren en toevoegen zijn gemarkeerd.

  3. Andere certificaten uploaden. U kunt bijvoorbeeld de azure Resource Manager- en Blob Storage-eindpuntcertificaten uploaden.

    Schermopname van het deelvenster Certificaat toevoegen voor eindpunten voor een Azure Stack Edge-apparaat. Het certificaattype en de certificaatvermeldingen zijn gemarkeerd.

    U kunt ook het lokale webgebruikersinterfacecertificaat uploaden. Nadat je dit certificaat hebt geüpload, zul je je browser opnieuw moeten starten en de cache wissen. Je zult dan verbinding moeten maken met de lokale webinterface van het apparaat.

    Pagina 7 Certificaten van lokale webgebruikersinterface

    U kunt ook het knooppuntcertificaat uploaden.

    Schermopname van het deelvenster Certificaat toevoegen voor het lokale webgebruikersinterfacecertificaat voor een Azure Stack Edge-apparaat. Het certificaattype en de certificaatvermeldingen zijn gemarkeerd.

    U kunt op elk gewenst moment een certificaat selecteren en de details bekijken om ervoor te zorgen dat deze overeenkomen met het certificaat dat u hebt geüpload.

    Schermopname van het deelvenster Certificaat toevoegen voor een knooppuntcertificaat voor een Azure Stack Edge-apparaat. Het certificaattype en de certificaatvermeldingen zijn gemarkeerd.

    De certificaatpagina moet worden bijgewerkt om de zojuist toegevoegde certificaten weer te geven.

    Screenshot van de Certificaten-pagina in de lokale webinterface voor een Azure Stack Edge-apparaat. Een nieuw toegevoegde set certificaten wordt gemarkeerd.

    Opmerking

    Met uitzondering van openbare Azure-cloud moeten certificaten voor ondertekeningsketens worden opgenomen voordat ze worden geactiveerd voor alle cloudconfiguraties (Azure Government of Azure Stack).

Uw apparaat is nu klaar om te worden geactiveerd. Selecteer < Terug om aan de slag te gaan.

Volgende stappen 

In deze zelfstudie komen deze onderwerpen aan bod:

  • Prerequisites
  • Certificaten voor het fysieke apparaat configureren

Om te leren hoe je je Azure Stack Edge Pro GPU-apparaat activeert, zie: