Tutorial: Konfigurera certifikat för din Azure Stack Edge Pro med GPU

Denna handledning beskriver hur du kan konfigurera certifikat för din Azure Stack Edge Pro-enhet med ett inbyggt grafikkort genom att använda det lokala webbgränssnittet.

Den tid det tar för det här steget kan variera beroende på vilket alternativ du väljer och hur certifikatflödet upprättas i din miljö.

I den här handledningen lär du dig:

  • Förutsättningar
  • Konfigurera certifikat för den fysiska enheten

Förutsättningar

Innan du konfigurerar och sätter upp din Azure Stack Edge Pro-enhet med GPU, se till att:

  • Du har installerat den fysiska enheten som beskrivs i Install Azure Stack Edge Pro GPU.
  • Om du planerar att ta med egna intyg:
    • Du bör ha dina certifikat redo i lämpligt format, inklusive certifikatet för signeringskedjan. Mer information om certifikat finns i Hantera certifikat

    • Om enheten distribueras i Azure Government och inte distribueras i det offentliga Azure-molnet krävs ett certifikat för signeringskedjan innan du kan aktivera enheten. Mer information om certifikat finns i Hantera certifikat.

Konfigurera certifikat för enheten

  1. Öppna sidan Certifikat i enhetens lokala webbgränssnitt. På den här sidan visas de certifikat som är tillgängliga på enheten. Enheten levereras med självsignerade certifikat, även kallade enhetscertifikat. Du kan också ta med egna certifikat.

  2. Om du inte ändrade enhetsnamnet eller DNS-domänen när du konfigurerade enhetsinställningar tidigare, och du inte vill använda dina egna certifikat, behöver du ingen konfiguration på den här sidan. Du behöver bara kontrollera att statusen för alla certifikat visas som giltig på den här sidan.

    Skärmbild av sidan Certifikat i det lokala webbgränssnittet för Azure Stack Edge. Menyalternativet Certifikat är markerat.

    Du är redo att aktivera din enhet med befintliga enhetscertifikat.

  3. Följ dessa steg endast om du har ändrat enhetsnamnet eller DNS-domänen för din enhet. I dessa fall är statusen för dina enhetscertifikat ogiltig. Det beror på att enhetsnamnet och DNS-domänen i certifikaten och subject namesubject alternative inställningarna är inaktuella.

    Välj ett certifikat för att se statusdetaljer.

    Skärmdump av certifikatdetaljer för ett certifikat på Certifikatsidan på en Azure Stack Edge-enhet. De valda certifikat- och certifikatdetaljerna är markerade.

  4. Om du har ändrat enhetsnamnet eller DNS-domänen på din enhet och inte tillhandahåller nya certifikat, kommer aktivering av enheten att blockeras. För att använda en ny uppsättning certifikat på din enhet, välj ett av följande alternativ:

    • Generera alla enhetscertifikat. Välj det här alternativet och slutför sedan stegen i Generera enhetscertifikat om du planerar att använda automatiskt genererade enhetscertifikat och behöver generera nya enhetscertifikat. Du bör bara använda dessa enhetscertifikat för testning, inte med produktionsarbetsuppgifter.

    • Ta med egna certifikat. Välj det här alternativet och utför sedan stegen i Bring your own certificates (Ta med egna certifikat), om du vill använda dina egna signerade slutpunktscertifikat och motsvarande signeringskedjor. Vi rekommenderar att du alltid tar med egna certifikat för produktionsarbetsbelastningar.

    • Du kan välja att ta med några av dina egna certifikat och generera vissa enhetscertifikat. Alternativet Generera alla enhetscertifikat återskapar endast enhetscertifikaten.

  5. När du har en komplett uppsättning giltiga certifikat för din enhet är enheten redo för aktivering. Välj < Tillbaka för att komma igång för att gå vidare till nästa utplaceringssteg, Aktivera din enhet.

Generera enhetscertifikat

Följ de här stegen för att generera enhetscertifikat.

Använd dessa steg för att återskapa och ladda ner Azure Stack Edge Pro GPU-enhetscertifikaten:

  1. Gå till Konfigurationscertifikat > i enhetens lokala användargränssnitt. Välj Generera certifikat.

    Skärmbild av sidan Certifikat i det lokala webbgränssnittet för en Azure Stack Edge-enhet. Knappen Generera certifikat är markerad.

  2. I generera enhetscertifikat väljer du Generera.

    Skärmbild av fönstret Generera certifikat för en Azure Stack Edge-enhet. Knappen Generera är markerad.

    Nu genereras och tillämpas enhetscertifikaten. Det tar några minuter att generera och tillämpa certifikaten.

    Important

    När certifikatgenereringen pågår ska du inte ta med dina egna certifikat och försöka lägga till dem via alternativet + Lägg till certifikat .

    Du får besked när operationen är framgångsrikt slutförd. Starta om webbläsaren för att undvika eventuella cacheproblem.

    Skärmbild som visar meddelandet om att certifikat har genererats på en Azure Stack Edge-enhet.

  3. När certifikaten har genererats:

    • Status för alla certifikat visar som giltig.

      Skärmbild av nyligen genererade certifikat på sidan Certifikat på en Azure Stack Edge-enhet. Certifikat med giltigt tillstånd är markerade.

    • Du kan välja ett specifikt certifikatnamn och visa certifikatinformationen.

      Skärmdump som visar panelen Certifikatdetaljer på sidan Certifikat på en Azure Stack Edge-enhet. Det valda certifikatet markeras.

    • Kolumnen Ladda ned är nu ifylld. Den här kolumnen innehåller länkar för att ladda ned de återskapade certifikaten.

      Skärmbild av sidan Certifikat på en Azure Stack Edge-enhet. Nedladdningslänkarna för genererade certifikat är markerade.

  4. Välj nedladdningslänken för ett certifikat och spara certifikatet när du uppmanas att göra det.

    Skärmbild av sidan Certifikat på en Azure Stack Edge-enhet. En nedladdningslänk har valts. Länken och nedladdningsalternativen är markerade.

  5. Upprepa den här processen för alla certifikat som du vill ladda ned.

    Skärmbild som visar nedladdade certifikat i Utforskaren i Windows. Certifikat för en Azure Stack Edge-enhet är markerade.

De enhetsgenererade certifikaten sparas som DER-certifikat med följande namnformat:

  • <Device name>_<Endpoint name>.cer

Dessa certifikat innehåller den offentliga nyckeln för motsvarande certifikat som är installerade på enheten.

Du måste installera dessa certifikat på klientsystemet som du använder för att komma åt endpoints på Azure Stack Edge-enheten. Dessa certifikat upprättar förtroende mellan klienten och enheten.

För att importera och installera dessa certifikat på den klient du använder för att komma åt enheten, följ stegen i Importera certifikat på klienterna som använder din Azure Stack Edge Pro GPU-enhet.

Om du använder Azure Storage Explorer måste du installera certifikat på din klient i PEM-format och konvertera de enhetsgenererade certifikaten till PEM-format.

Important

  • Nedladdningslänken är endast tillgänglig för de enhetsgenererade certifikaten och inte om du tar med dina egna certifikat.
  • Du kan välja att ha en blandning av enhetsgenererade certifikat och ta med egna certifikat så länge som andra certifikatkrav uppfylls. Mer information finns i Certifikatkrav.

Ta med egna certifikat

Du kan ta med egna certifikat.

Följ de här stegen för att ladda upp dina egna certifikat, inklusive signeringskedjan.

  1. Om du vill ladda upp certifikatet går du till sidan Certifikatoch väljer + Lägg till certifikat.

    Skärmbild av fönstret Lägg till certifikat i det lokala webbgränssnittet för en Azure Stack Edge-enhet. Menyalternativet Certifikat, plus knappen Lägg till certifikat och fönstret Lägg till certifikat är markerat.

  2. Du kan hoppa över det här steget om du har inkluderat alla certifikat i certifikatsökvägen när du exporterade certifikat i .pfx-format. Om du inte tog med alla certifikat i exporten laddar du upp signeringskedjan och väljer sedan Verifiera och lägg till. Du måste göra detta innan du laddar upp dina andra certifikat.

    I vissa fall kanske du vill ta med en signeringskedja ensam i andra syften , till exempel för att ansluta till din uppdateringsserver för Windows Server Update Services (WSUS).

    Skärmbild av fönstret Lägg till certifikat för ett signeringskedja-certifikat i det lokala webbgränssnittet för en Azure Stack Edge-enhet. Certifikattypen, certifikatposterna och knappen Verifiera och lägg till är markerade.

  3. Ladda upp andra certifikat. Du kan till exempel ladda upp Slutpunktscertifikaten för Azure Resource Manager och Blob Storage.

    Skärmbild av fönstret Lägg till certifikat för slutpunkter för en Azure Stack Edge-enhet. Certifikattypen och certifikatposterna är markerade.

    Du kan också ladda upp det lokala webbgränssnittscertifikatet. Efter att du laddat upp detta certifikat måste du starta din webbläsare och rensa cachen. Du måste sedan ansluta till enhetens lokala webbgränssnitt.

    Lokalt webbgränssnitt

    Du kan också ladda upp nodcertifikatet.

    Skärmbild av fönstret Lägg till certifikat för det lokala webbgränssnittscertifikatet för en Azure Stack Edge-enhet. Certifikattypen och certifikatposterna är markerade.

    När som helst kan du välja ett certifikat och visa informationen för att se till att dessa matchar det certifikat som du laddade upp.

    Skärmbild av fönstret Lägg till certifikat för ett nodcertifikat för en Azure Stack Edge-enhet. Certifikattypen och certifikatposterna är markerade.

    Certifikatsidan bör uppdateras för att återspegla de nyligen tillagda certifikaten.

    Skärmdump av sidan Certifikat i det lokala webbgränssnittet för en Azure Stack Edge-enhet. En nyligen tillagd uppsättning certifikat är markerad.

    Obs!

    Förutom det offentliga Azure-molnet måste signeringskedjans certifikat tas in innan du aktiverar alla molnkonfigurationer (Azure Government eller Azure Stack).

Enheten är nu redo att aktiveras. Välj < Tillbaka för att komma igång.

Nästa steg

I den här handledningen lär du dig:

  • Förutsättningar
  • Konfigurera certifikat för den fysiska enheten

För att lära dig hur du aktiverar din Azure Stack Edge Pro GPU-enhet, se: