Tutorial: Konfiguruj certyfikaty dla swojego Azure Stack Edge Pro z GPU

Ten samouczek opisuje, jak możesz skonfigurować certyfikaty dla urządzenia Azure Stack Edge Pro z wbudowaną kartą graficzną, korzystając z lokalnego interfejsu webowego.

Czas potrzebny na ten krok może się różnić w zależności od wybranej opcji i sposobu ustanowienia przepływu certyfikatów w danym środowisku.

Z tego samouczka dowiesz się więcej o następujących tematach:

  • Wymagania wstępne
  • Konfigurowanie certyfikatów dla urządzenia fizycznego

Wymagania wstępne

Przed skonfigurowaniem i wdrożeniem urządzenia Azure Stack Edge Pro z procesorem GPU upewnij się, że:

  • Zainstalowałeś fizyczne urządzenie zgodnie z opisem w Install Azure Stack Edge Pro GPU.
  • Jeśli planujesz przynieść własne certyfikaty:
    • Powinieneś przygotować swoje certyfikaty w odpowiednim formacie, w tym certyfikat łańcucha podpisywania. Aby uzyskać szczegółowe informacje na temat certyfikatu, przejdź do tematu Zarządzanie certyfikatami

    • Jeśli urządzenie zostało wdrożone w usłudze Azure Government i nie zostało wdrożone w chmurze publicznej platformy Azure, przed aktywowaniem urządzenia wymagany jest certyfikat łańcucha podpisywania. Aby uzyskać szczegółowe informacje na temat certyfikatu, zobacz Zarządzanie certyfikatami.

Konfigurowanie certyfikatów dla urządzenia

  1. Otwórz stronę Certyfikaty w lokalnym internetowym interfejsie użytkownika urządzenia. Na tej stronie zostaną wyświetlone certyfikaty dostępne na urządzeniu. Urządzenie jest dostarczane z certyfikatami z podpisem własnym, nazywanym również certyfikatami urządzeń. Możesz również przynieść własne certyfikaty.

  2. Jeśli nie zmieniłeś nazwy urządzenia ani domeny DNS podczas wcześniejszej konfiguracji ustawień urządzenia i nie chcesz używać własnych certyfikatów, nie potrzebujesz żadnej konfiguracji na tej stronie. Wystarczy sprawdzić, czy stan wszystkich certyfikatów jest prawidłowy na tej stronie.

    Zrzut ekranu przedstawiający stronę Certyfikaty w lokalnym internetowym interfejsie użytkownika usługi Azure Stack Edge. Element menu Certyfikaty jest wyróżniony.

    Jesteś gotowy do aktywacji urządzenia z istniejącymi certyfikatami urządzenia.

  3. Postępuj według tych kroków tylko wtedy, gdy zmieniłeś nazwę urządzenia lub domenę DNS swojego urządzenia. W tych przypadkach stan certyfikatów urządzenia będzie nieprawidłowy. Dzieje się tak, ponieważ nazwa urządzenia i domena DNS w subject name ustawieniach subject alternative certyfikatów są nieaktualne.

    Wybierz certyfikat, aby zobaczyć szczegóły statusu.

    Zrzut ekranu szczegółów certyfikatu dla certyfikatu na stronie Certyfikaty urządzenia Azure Stack Edge. Wybrany certyfikat oraz szczegóły certyfikatu są podkreślone.

  4. Jeśli zmieniłeś nazwę urządzenia lub domenę DNS i nie podasz nowych certyfikatów, aktywacja urządzenia zostanie zablokowana. Aby użyć nowego zestawu certyfikatów na swoim urządzeniu, wybierz jedną z następujących opcji:

    • Wygeneruj wszystkie certyfikaty urządzeń. Wybierz tę opcję, a następnie wykonaj kroki opisane w temacie Generowanie certyfikatów urządzeń, jeśli planujesz używać automatycznie wygenerowanych certyfikatów urządzeń i musisz wygenerować nowe certyfikaty urządzeń. Te certyfikaty urządzeń należy używać tylko do testowania, a nie z obciążeniami produkcyjnymi.

    • Przynieś swoje własne certyfikaty. Wybierz tę opcję, a następnie wykonaj kroki opisane w artykule Bring your own certificates (Używanie własnych certyfikatów), jeśli chcesz użyć własnych podpisanych certyfikatów punktu końcowego i odpowiednich łańcuchów podpisywania. Zalecamy, aby zawsze posiadać własne certyfikaty dla obciążeń produkcyjnych.

    • Możesz wybrać opcję wprowadzenia własnych certyfikatów i wygenerować niektóre certyfikaty urządzeń. Opcja Wygeneruj wszystkie certyfikaty urządzeń tylko ponownie generuje certyfikaty urządzeń.

  5. Gdy masz pełny zestaw ważnych certyfikatów dla swojego urządzenia, urządzenie jest gotowe do aktywacji. Wybierz < Powrót do rozdziału Wprowadzenie, aby przejść do następnego etapu wdrożenia: Aktywuj urządzenie.

Generowanie certyfikatów urządzeń

Wykonaj następujące kroki, aby wygenerować certyfikaty urządzeń.

Skorzystaj z tych kroków, aby wygenerować i pobrać certyfikaty urządzeń GPU Azure Stack Edge Pro:

  1. W lokalnym interfejsie użytkownika urządzenia przejdź do pozycji Certyfikaty konfiguracji>. Wybierz pozycję Generuj certyfikaty.

    Zrzut ekranu przedstawiający stronę Certyfikaty w lokalnym internetowym interfejsie użytkownika urządzenia Azure Stack Edge. Przycisk Generuj certyfikaty został wyróżniony.

  2. W obszarze Generowanie certyfikatów urządzeń wybierz pozycję Generuj.

    Zrzut ekranu przedstawiający okienko Generowanie certyfikatów dla urządzenia Azure Stack Edge. Przycisk Generuj jest wyróżniony.

    Certyfikaty urządzeń są teraz generowane i stosowane. Wygenerowanie i zastosowanie certyfikatów może potrwać kilka minut.

    Ważna

    Podczas gdy operacja generowania certyfikatów jest w toku, nie wprowadzaj własnych certyfikatów i spróbuj dodać te certyfikaty za pomocą opcji + Dodaj certyfikat .

    Zostajesz powiadomiony, gdy operacja zostanie pomyślnie zakończona. Aby uniknąć potencjalnych problemów z pamięcią podręczną, uruchom ponownie przeglądarkę.

    Zrzut ekranu przedstawiający powiadomienie o pomyślnym wygenerowaniu certyfikatów na urządzeniu Azure Stack Edge.

  3. Po wygenerowaniu certyfikatów:

    • Status wszystkich certyfikatów jest oznaczony jako Ważny.

      Zrzut ekranu przedstawiający nowo wygenerowane certyfikaty na stronie Certyfikaty urządzenia Azure Stack Edge. Certyfikaty o prawidłowym stanie są wyróżnione.

    • Możesz wybrać określoną nazwę certyfikatu i wyświetlić szczegóły certyfikatu.

      Zrzut ekranu pokazujący panel Szczegóły Certyfikatu na stronie Certyfikaty urządzenia Azure Stack Edge. Wybrany certyfikat jest podświetlony.

    • Kolumna Pobierz jest teraz wypełniona. Ta kolumna zawiera linki do pobierania wygenerowanych certyfikatów.

      Zrzut ekranu przedstawiający stronę Certyfikaty na urządzeniu Azure Stack Edge. Linki pobierania dla wygenerowanych certyfikatów są wyróżnione.

  4. Wybierz link pobierania dla certyfikatu i po wyświetleniu monitu zapisz certyfikat.

    Zrzut ekranu przedstawiający stronę Certyfikaty na urządzeniu Azure Stack Edge. Wybrano link pobierania. Link i opcje pobierania są wyróżnione.

  5. Powtórz ten proces dla wszystkich certyfikatów, które chcesz pobrać.

    Zrzut ekranu przedstawiający pobrane certyfikaty w Eksploratorze plików systemu Windows. Certyfikaty dla urządzenia Azure Stack Edge zostały wyróżnione.

Certyfikaty wygenerowane przez urządzenie są zapisywane jako certyfikaty DER w następującym formacie nazwy:

  • <Device name>_<Endpoint name>.cer

Te certyfikaty zawierają klucz publiczny dla odpowiednich certyfikatów zainstalowanych na urządzeniu.

Będziesz musiał zainstalować te certyfikaty na systemie klienckim, którego używasz, aby uzyskać dostęp do punktów końcowych na urządzeniu Azure Stack Edge. Te certyfikaty ustanawiają zaufanie między klientem a urządzeniem.

Aby zaimportować i zainstalować te certyfikaty na kliencie, którego używasz do dostępu do urządzenia, postępuj zgodnie z instrukcjami w sekcji Import certyfikatów na klientach korzystających z Twojego urządzenia GPU Azure Stack Edge Pro.

Jeśli korzystasz z Eksplorator usługi Azure Storage, będziesz musiał zainstalować certyfikaty na swoim kliencie w formacie PEM oraz przekonwertować certyfikaty generowane przez urządzenie na format PEM.

Ważna

  • Link pobierania jest dostępny tylko dla certyfikatów wygenerowanych przez urządzenie, a nie w przypadku korzystania z własnych certyfikatów.
  • Możesz zdecydować się na połączenie certyfikatów wygenerowanych przez urządzenie i przynieść własne certyfikaty, o ile spełnione są inne wymagania dotyczące certyfikatów. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące certyfikatów.

Przynieś swoje własne certyfikaty

Możesz przynieść własne certyfikaty.

Wykonaj następujące kroki, aby przesłać własne certyfikaty, w tym ciąg certyfikatów służących do podpisywania.

  1. Aby przekazać certyfikat, na stronie Certyfikat wybierz pozycję + Dodaj certyfikat.

    Zrzut ekranu przedstawiający okienko Dodawanie certyfikatu w lokalnym internetowym interfejsie użytkownika urządzenia Azure Stack Edge. Wyróżniono element menu Certyfikaty, przycisk Dodaj certyfikat i okienko Dodaj certyfikat.

  2. Ten krok można pominąć, jeśli wszystkie certyfikaty zostały uwzględnione w ścieżce certyfikatu podczas eksportowania certyfikatów w formacie pfx. Jeśli nie dołączysz wszystkich certyfikatów do eksportu, prześlij łańcuch podpisywania, a następnie wybierz opcję Weryfikuj i dodaj. Należy to zrobić przed przesłaniem innych certyfikatów.

    W niektórych przypadkach możesz chcieć użyć samego łańcucha podpisywania do innych celów — na przykład w celu nawiązania połączenia z serwerem aktualizacji dla usług Windows Server Update Services (WSUS).

    Zrzut ekranu przedstawiający okienko Dodawanie certyfikatu łańcucha podpisywania w lokalnym interfejsie internetowym urządzenia Azure Stack Edge. Wyróżniono typ certyfikatu, wpisy certyfikatu i przycisk Weryfikuj i dodaj.

  3. Przekaż inne certyfikaty. Można na przykład przekazać certyfikaty punktów końcowych usługi Azure Resource Manager i usługi Blob Storage.

    Zrzut ekranu przedstawiający okienko Dodawanie certyfikatu dla punktów końcowych dla urządzenia Azure Stack Edge. Typ certyfikatu i wpisy certyfikatu są wyróżnione.

    Możesz również załadować lokalny certyfikat webowego interfejsu użytkownika. Po przesłaniu tego certyfikatu będziesz musiał uruchomić przeglądarkę i wyczyścić pamięć podręczną. Następnie musisz połączyć się z lokalnym interfejsem internetowym urządzenia.

    Strona 7 lokalnego internetowego interfejsu użytkownika

    Możesz również przekazać certyfikat węzła.

    Zrzut ekranu okienka Dodaj certyfikat dla lokalnego interfejsu użytkownika sieci Web dla urządzenia Azure Stack Edge. Wyróżniono typ certyfikatu oraz wpisy certyfikatu.

    W dowolnym momencie możesz wybrać certyfikat i wyświetlić szczegóły, aby upewnić się, że są one zgodne z przekazanym certyfikatem.

    Zrzut ekranu przedstawiający panel Dodawanie certyfikatu dla certyfikatu węzła na urządzeniu Azure Stack Edge. Wyróżniono typ certyfikatu i wpisy certyfikatu.

    Strona certyfikatu powinna zostać zaktualizowana w celu odzwierciedlenia nowo dodanych certyfikatów.

    Zrzut ekranu strony Certyfikaty w lokalnym interfejsie webowym dla urządzenia Azure Stack Edge. Wyróżniono nowo dodany zestaw certyfikatów.

    Uwaga

    Z wyjątkiem chmury publicznej platformy Azure certyfikaty łańcucha podpisywania muszą zostać wprowadzone przed aktywacją dla wszystkich konfiguracji chmury (Azure Government lub Azure Stack).

Urządzenie jest teraz gotowe do aktywowania. Wybierz pozycję < Powrót do rozpoczęcia.

Następne kroki

Z tego samouczka dowiesz się więcej o następujących tematach:

  • Wymagania wstępne
  • Konfigurowanie certyfikatów dla urządzenia fizycznego

Aby dowiedzieć się, jak aktywować swoje urządzenie GPU Azure Stack Edge Pro, zobacz: