Tutorial: Configure certificados para o seu Azure Stack Edge Pro com GPU

Este tutorial descreve como pode configurar certificados para o seu dispositivo Azure Stack Edge Pro com uma GPU integrada usando a interface web local.

O tempo necessário para essa etapa pode variar dependendo da opção específica escolhida e de como o fluxo de certificados é estabelecido em seu ambiente.

Neste tutorial, você aprenderá sobre:

  • Pré-requisitos
  • Configurar certificados para o dispositivo físico

Pré-requisitos

Antes de configurar e configurar o seu dispositivo Azure Stack Edge Pro com GPU, certifique-se de que:

  • Instalou o dispositivo físico conforme descrito em Instalar o Azure Stack Edge Pro GPU.
  • Se planeia trazer os seus próprios certificados:
    • Você deve ter seus certificados prontos no formato apropriado, incluindo o certificado da cadeia de assinatura. Para obter detalhes sobre o certificado, vá para Gerenciar certificados

    • Se o seu dispositivo for implantado no Azure Government e não implantado na nuvem pública do Azure, um certificado de cadeia de assinatura será necessário antes que você possa ativar seu dispositivo. Para obter detalhes sobre o certificado, vá para Gerenciar certificados.

Configurar certificados para dispositivo

  1. Abra a página Certificados na interface do usuário da Web local do seu dispositivo. Esta página exibirá os certificados disponíveis no seu dispositivo. O dispositivo é fornecido com certificados autoassinados, também conhecidos como certificados de dispositivo. Você também pode trazer seus próprios certificados.

  2. Se não alteraste o nome do dispositivo ou o domínio DNS quando configuraste as definições do dispositivo anteriormente, e não quiseres usar os teus próprios certificados, não precisas de qualquer configuração nesta página. Apenas precisa verificar se o status de todos os certificados aparece como válido nesta página.

    Captura de ecrã da página Certificados na IU Web local do Azure Stack Edge. O item de menu Certificados é realçado.

    Está pronto para ativar o seu dispositivo com os certificados existentes.

  3. Siga estes passos apenas se tiver alterado o nome do dispositivo ou o domínio DNS do seu dispositivo. Nesses casos, o status dos certificados do dispositivo será Não válido. Isso porque o nome do dispositivo e o domínio DNS nas subject name configurações dos certificados subject alternative estão desatualizados.

    Selecione um certificado para visualizar os detalhes sobre o estado.

    Captura de ecrã dos Detalhes do Certificado para um certificado na página de Certificados de um dispositivo Azure Stack Edge. Os certificados selecionados e os detalhes do certificado estão destacados.

  4. Se mudar o nome do dispositivo ou o domínio DNS do seu dispositivo e não fornecer novos certificados, a ativação do dispositivo será bloqueada. Para usar um novo conjunto de certificados no seu dispositivo, escolha uma das seguintes opções:

    • Gere todos os certificados do dispositivo. Selecione essa opção e conclua as etapas em Gerar certificados de dispositivo, se você planeja usar certificados de dispositivo gerados automaticamente e precisa gerar novos certificados de dispositivo. Apenas deve utilizar estes certificados de dispositivo para teste, e não em ambientes de produção.

    • Traga os seus próprios certificados. Selecione essa opção e siga as etapas em Traga seus próprios certificados, se quiser usar seus próprios certificados de ponto de extremidade assinados e as cadeias de assinatura correspondentes. Recomendamos que você sempre traga seus próprios certificados para cargas de trabalho de produção.

    • Você pode optar por trazer alguns de seus próprios certificados e gerar alguns certificados de dispositivo. A opção Gerar todos os certificados de dispositivo apenas regenera os certificados de dispositivo.

  5. Quando tem um conjunto completo de certificados válidos para o seu dispositivo, este está pronto para ativação. Selecione < Voltar para Introdução para avançar para a próxima etapa de implementação, Ative o seu dispositivo.

Gerar certificados de dispositivo

Siga estas etapas para gerar certificados de dispositivo.

Use estes passos para regenerar e descarregar os certificados de dispositivos GPU do Azure Stack Edge Pro:

  1. Na interface do usuário local do seu dispositivo, vá para Certificados de configuração>. Selecione Gerar certificados.

    Captura de ecrã da página Certificados na IU Web local de um dispositivo Azure Stack Edge. O botão Gerar certificados é realçado.

  2. Em Gerar certificados de dispositivo, selecione Gerar.

    Captura de ecrã do painel Gerar Certificados para um dispositivo Azure Stack Edge. O botão Gerar está realçado.

    Os certificados de dispositivo agora são gerados e aplicados. Leva alguns minutos para gerar e aplicar os certificados.

    Importante

    Enquanto a operação de geração de certificados estiver em andamento, não traga seus próprios certificados e tente adicioná-los por meio da opção + Adicionar certificado .

    É notificado quando a operação é concluída com sucesso. Para evitar possíveis problemas de cache, reinicie o navegador.

    Captura de tela mostrando a notificação de que os certificados foram gerados com êxito em um dispositivo Azure Stack Edge.

  3. Depois que os certificados são gerados:

    • O estado de todos os certificados aparece como Válido.

      Captura de tela de certificados recém-gerados na página Certificados de um dispositivo Azure Stack Edge. Os certificados com estado Válido são realçados.

    • Você pode selecionar um nome de certificado específico e exibir os detalhes do certificado.

      Captura de ecrã que mostra o painel de Detalhes de Certificados na página de Certificados de um dispositivo Azure Stack Edge. O certificado selecionado é destacado.

    • A coluna Download agora está preenchida. Esta coluna tem links para baixar os certificados regenerados.

      Captura de tela da página Certificados em um dispositivo Azure Stack Edge. Os links de download para certificados gerados são destacados.

  4. Selecione o link de download de um certificado e, quando solicitado, salve o certificado.

    Captura de tela da página Certificados em um dispositivo Azure Stack Edge. Um link para download foi selecionado. O link e as opções de download são destacados.

  5. Repita este processo para todos os certificados que deseja baixar.

    Captura de ecrã a mostrar certificados transferidos no Explorador de Ficheiros do Windows. Os certificados para um dispositivo Azure Stack Edge são realçados.

Os certificados gerados pelo dispositivo são salvos como certificados DER com o seguinte formato de nome:

  • <Device name>_<Endpoint name>.cer

Esses certificados contêm a chave pública para os certificados correspondentes instalados no dispositivo.

Terá de instalar estes certificados no sistema cliente que está a usar para aceder aos endpoints no dispositivo Azure Stack Edge. Esses certificados estabelecem confiança entre o cliente e o dispositivo.

Para importar e instalar estes certificados no cliente que está a usar para aceder ao dispositivo, siga os passos em Importar certificados nos clientes que acedem ao seu dispositivo GPU Azure Stack Edge Pro.

Se usar o Explorador de Armazenamento do Azure, terá de instalar certificados no seu cliente em formato PEM e converter os certificados gerados pelo dispositivo para formato PEM.

Importante

  • O link de download só está disponível para os certificados gerados pelo dispositivo e não se você trouxer seus próprios certificados.
  • Você pode decidir ter uma combinação de certificados gerados por dispositivo e trazer seus próprios certificados, desde que outros requisitos de certificado sejam atendidos. Para obter mais informações, vá para Requisitos de certificado.

Traga os seus próprios certificados

Pode trazer os seus próprios certificados.

Siga estas etapas para carregar seus próprios certificados, incluindo a cadeia de assinatura.

  1. Para carregar o certificado, na página Certificado , selecione + Adicionar certificado.

    Captura de ecrã do painel Adicionar Certificado na IU Web local de um dispositivo Azure Stack Edge. O item de menu Certificados, o botão Adicionar Certificado e o painel Adicionar Certificado são realçados.

  2. Você pode ignorar esta etapa se tiver incluído todos os certificados no caminho do certificado ao exportar certificados no formato .pfx. Se não tiver incluído todos os certificados na sua exportação, carregue a cadeia de assinatura e, em seguida, selecione Validar & adicionar. Você precisa fazer isso antes de carregar seus outros certificados.

    Em alguns casos, talvez você queira trazer uma cadeia de assinatura sozinha para outros fins - por exemplo, para se conectar ao seu servidor de atualizações para o Windows Server Update Services (WSUS).

    Captura de ecrã do painel Adicionar Certificado para um certificado de Cadeia de Assinatura na IU Web local de um dispositivo Azure Stack Edge. O tipo de certificado, as entradas de certificado e o botão Validar e Adicionar são realçados.

  3. Carregue outros certificados. Por exemplo, você pode transferir os certificados de endpoint do Azure Resource Manager e do Blob Storage.

    Captura de ecrã do painel Adicionar Certificado para pontos de extremidade de um dispositivo Azure Stack Edge. O tipo de certificado e as entradas de certificados estão destacadas.

    Você também pode carregar o certificado da interface Web local. Depois de carregar este certificado, será necessário que inicie o seu navegador e limpe a cache. Depois terá de se ligar à interface web local do dispositivo.

    Interface do usuário da Web local

    Você também pode carregar o certificado do nó.

    Captura de ecrã da janela Adicionar Certificado para o certificado da interface web local de um dispositivo Azure Stack Edge. O tipo de certificado e as entradas de certificado em destaque.

    A qualquer momento, você pode selecionar um certificado e exibir os detalhes para garantir que eles correspondam ao certificado que você carregou.

    Captura de tela do painel Adicionar Certificado, realçando o tipo de certificado e as entradas de certificado para um certificado de nó de um dispositivo Azure Stack Edge.

    A página do certificado deve ser atualizada para refletir os certificados recém-adicionados.

    Captura de ecrã da página de Certificados na interface web local para um dispositivo Azure Stack Edge. É destacado um novo conjunto de certificados.

    Note

    Exceto para a nuvem pública do Azure, os certificados de cadeia de assinatura precisam ser trazidos antes da ativação para todas as configurações de nuvem (Azure Government ou Azure Stack).

O seu dispositivo está agora pronto para ser ativado. Selecione Voltar< para Começar.

Passos seguintes

Neste tutorial, você aprenderá sobre:

  • Pré-requisitos
  • Configurar certificados para o dispositivo físico

Para saber como ativar o seu dispositivo GPU Azure Stack Edge Pro, veja: