Tutorial: Configure certificados para seu Azure Stack Edge Pro com GPU

Este tutorial descreve como você pode configurar certificados para seu dispositivo Azure Stack Edge Pro com uma GPU integrada usando a interface web local.

O tempo gasto para essa etapa pode variar dependendo da opção específica escolhida e de como o fluxo de certificado é estabelecido em seu ambiente.

Neste tutorial, você aprenderá a:

  • Pré-requisitos
  • Configurar certificados para o dispositivo físico

Pré-requisitos

Antes de configurar e configurar seu dispositivo Azure Stack Edge Pro com GPU, certifique-se de que:

  • Você instalou o dispositivo físico conforme detalhado em Instalar GPU Azure Stack Edge Pro.
  • Se você planeja trazer seus próprios certificados:
    • Você deve ter seus certificados prontos no formato apropriado, incluindo o certificado da cadeia de assinatura. Para obter detalhes sobre o certificado, vá para Gerenciar certificados

    • Se o dispositivo for implantado no Azure Governamental e não for implantado na nuvem pública do Azure, um certificado da cadeia de assinatura será necessário antes que você possa ativar seu dispositivo. Para obter detalhes sobre o certificado, vá para Gerenciar certificados.

Configurar certificados para o dispositivo

  1. Abra a página Certificados na interface do usuário da Web local do seu dispositivo. Esta página exibirá os certificados disponíveis em seu dispositivo. O dispositivo é fornecido com certificados autoassinados, também conhecidos como certificados do dispositivo. Você também pode trazer seus próprios certificados.

  2. Se você não mudou o nome do dispositivo ou o domínio DNS quando configurou as configurações do dispositivo antes, e não quer usar seus próprios certificados, não precisa de nenhuma configuração nesta página. Você só precisa verificar se o status de todos os certificados é mostrado como válido nesta página.

    Captura de tela da página Certificados na interface do usuário da Web local do Azure Stack Edge. O item de menu Certificados está realçado.

    Você está pronto para ativar seu dispositivo com os certificados existentes.

  3. Siga esses passos apenas se você tiver alterado o nome do dispositivo ou o domínio DNS do seu dispositivo. Nesses casos, o status dos certificados do seu dispositivo será não válido. Isso ocorre porque o nome do dispositivo e o domínio DNS nos certificados subject name e subject alternative nas configurações estão desatualizados.

    Selecione um certificado para ver os detalhes do status.

    Captura de tela dos Detalhes do Certificado de um certificado na página de Certificados de um dispositivo Azure Stack Edge. Os certificados selecionados e os detalhes do certificado estão destacados.

  4. Se você mudou o nome do dispositivo ou o domínio DNS do seu dispositivo e não fornecer novos certificados, a ativação do dispositivo será bloqueada. Para usar um novo conjunto de certificados no seu dispositivo, escolha uma das seguintes opções:

    • Gere todos os certificados do dispositivo. Selecione essa opção e conclua as etapas em Gerar certificados de dispositivo se você planeja usar certificados de dispositivo gerados automaticamente e precisar gerar novos certificados de dispositivo. Você só deve usar esses certificados de dispositivo para testes, não em ambientes de produção.

    • Traga seus próprios certificados. Selecione essa opção e execute as etapas em Traga seus próprios certificados se quiser usar seus próprios certificados de ponto de extremidade assinados e as cadeias de assinatura correspondentes. Recomendamos que você sempre traga seus próprios certificados para cargas de trabalho de produção.

    • Você pode optar por trazer alguns de seus próprios certificados e gerar alguns certificados de dispositivo. A opção Gerar todos os certificados do dispositivo regenera apenas os certificados do dispositivo.

  5. Quando você tem um conjunto completo de certificados válidos para seu dispositivo, ele está pronto para ativação. Selecione < Voltar para Introdução para prosseguir para a próxima etapa de implantação, Ativar seu dispositivo.

Gerar certificados de dispositivo

Siga estas etapas para gerar certificados de dispositivo.

Use estes passos para regenerar e baixar os certificados de dispositivos GPU do Azure Stack Edge Pro:

  1. Na interface do usuário local do dispositivo, vá para Certificados de Configuração>. Selecione Gerar certificados.

    Captura de tela da página Certificados na interface do usuário da Web local de um dispositivo do Azure Stack Edge. O botão Gerar Certificados está realçado.

  2. Na opção Gerar certificados do dispositivo, selecione Gerar.

    Captura de tela do painel Gerar Certificados para um dispositivo do Azure Stack Edge. O botão Gerar está realçado.

    Os certificados do dispositivo agora são gerados e aplicados. Leva alguns minutos para gerar e aplicar os certificados.

    Importante

    Enquanto a operação de geração de certificados estiver em andamento, não traga seus próprios certificados e tente adicioná-los por meio da opção + Adicionar certificado .

    Você é notificado quando a operação é concluída com sucesso. Para evitar possíveis problemas de cache, reinicie o navegador.

    Captura de tela mostrando a notificação de que os certificados foram gerados com êxito em um dispositivo do Azure Stack Edge.

  3. Depois que os certificados são gerados:

    • O status de todos os certificados aparece como Válido.

      Captura de tela dos certificados recém-gerados na página Certificados de um dispositivo do Azure Stack Edge. Certificados com estado válido são realçados.

    • Você pode selecionar um nome de certificado específico e exibir os detalhes do certificado.

      Captura de tela mostrando o painel de Detalhes de Certificados na página de Certificados de um dispositivo Azure Stack Edge. O certificado selecionado é destacado.

    • A coluna Baixar agora está preenchida. Esta coluna tem links para baixar os certificados regenerados.

      Captura de tela da página Certificados em um dispositivo do Azure Stack Edge. Os links de download para certificados gerados são realçados.

  4. Selecione o link de download de um certificado e, quando solicitado, salve o certificado.

    Captura de tela da página Certificados em um dispositivo do Azure Stack Edge. Um link de download foi selecionado. O link e as opções de download estão realçados.

  5. Repita esse processo para todos os certificados que você deseja baixar.

    Captura de tela mostrando certificados baixados no Explorador de Arquivos do Windows. Os certificados de um dispositivo do Azure Stack Edge são realçados.

Os certificados gerados pelo dispositivo são salvos como certificados DER com o seguinte formato de nome:

  • <Device name>_<Endpoint name>.cer

Esses certificados contêm a chave pública para os certificados correspondentes instalados no dispositivo.

Você precisará instalar esses certificados no sistema cliente que está usando para acessar os endpoints no dispositivo Azure Stack Edge. Esses certificados estabelecem confiança entre o cliente e o dispositivo.

Para importar e instalar esses certificados no cliente que você está usando para acessar o dispositivo, siga os passos em Importar certificados nos clientes que acessam seu dispositivo GPU Azure Stack Edge Pro.

Se estiver usando o Gerenciador de Armazenamento do Azure, você precisará instalar certificados no seu cliente em formato PEM e converter os certificados gerados pelo dispositivo para o formato PEM.

Importante

  • O link de download só está disponível para os certificados gerados pelo dispositivo e não se você trouxer seus próprios certificados.
  • Você pode decidir ter uma combinação de certificados gerados pelo dispositivo e trazer seus próprios certificados, desde que outros requisitos de certificado sejam atendidos. Para obter mais informações, acesse os requisitos de certificado.

Traga seus próprios certificados

Você pode trazer seus próprios certificados.

Siga estas etapas para carregar seus próprios certificados, incluindo a cadeia de assinatura.

  1. Para carregar o certificado, na página Certificado , selecione + Adicionar certificado.

    Captura de tela do painel Adicionar Certificado na interface do usuário da Web local de um dispositivo Azure Stack Edge. O item de menu Certificados, o botão Adicionar Certificado e o painel Adicionar Certificado estão realçados.

  2. Você pode ignorar essa etapa se incluir todos os certificados no caminho do certificado quando exportou certificados no formato .pfx. Se você não incluiu todos os certificados em sua exportação, carregue a cadeia de assinatura e selecione Validar &adicionar. Você precisa fazer isso antes de carregar seus outros certificados.

    Em alguns casos, talvez você queira trazer uma cadeia de assinatura sozinha para outras finalidades– por exemplo, para se conectar ao servidor de atualização do WSUS (Windows Server Update Services).

    Captura de tela do painel Adicionar Certificado para um certificado da Cadeia de Autenticação na interface do usuário da Web local de um dispositivo do Azure Stack Edge. O tipo de certificado, as entradas de certificado e o botão Validar e Adicionar estão realçados.

  3. Carregue outros certificados. Por exemplo, você pode carregar os certificados de ponto de extremidade do Armazenamento de Blobs e do Gerenciador de Recursos do Azure.

    Captura de tela do painel Adicionar Certificado para endpoints de um dispositivo Azure Stack Edge. O tipo de certificado e as entradas de certificado são destacados.

    Você também pode carregar o certificado da interface web local. Após enviar esse certificado, será necessário iniciar seu navegador e limpar o cache. Depois, você precisará se conectar à interface web local do dispositivo.

    Página 7

    Você também pode fazer upload do certificado do nó.

    Captura de tela do painel Adicionar Certificado para o certificado de interface do usuário da Web local para um dispositivo do Azure Stack Edge. O tipo de certificado e as entradas de certificado realçadas.

    A qualquer momento, você pode selecionar um certificado e exibir os detalhes para garantir que eles correspondam ao certificado que você carregou.

    Captura de tela do painel Adicionar Certificado para um certificado de nó para um dispositivo do Azure Stack Edge. O tipo de certificado e as entradas de certificado realçadas.

    A página do certificado deve ser atualizada para refletir os certificados recém-adicionados.

    Captura de tela da página de Certificados na interface web local de um dispositivo Azure Stack Edge. Um novo conjunto de certificados adicionado é destacado.

    Observação

    Com exceção da nuvem pública do Azure, é necessário que os certificados de cadeia de assinatura sejam trazidos antes da ativação para todas as configurações de nuvem (Azure Governamental ou Azure Stack).

Seu dispositivo agora está pronto para ser ativado. Selecione < Voltar para Começar.

Próximas Etapas 

Neste tutorial, você aprenderá a:

  • Pré-requisitos
  • Configurar certificados para o dispositivo físico

Para aprender como ativar seu dispositivo GPU Azure Stack Edge Pro, veja: