Tutorial: Configura i certificati per il tuo Azure Stack Edge Pro con GPU

Questo tutorial descrive come configurare i certificati per il tuo dispositivo Azure Stack Edge Pro con una GPU integrata utilizzando l'interfaccia web locale.

Il tempo impiegato per questo passaggio può variare a seconda dell'opzione specifica scelta e del modo in cui viene stabilito il flusso di certificato nell'ambiente.

Questa esercitazione descrive quanto segue:

  • Prerequisiti
  • Configurare i certificati per il dispositivo fisico

Prerequisiti

Prima di configurare e predisporre il dispositivo Azure Stack Edge Pro con GPU, assicurati che:

  • Hai installato il dispositivo fisico come descritto in Install Azure Stack Edge Pro GPU.
  • Se prevedi di portare i tuoi certificati:
    • I certificati devono essere pronti nel formato appropriato, incluso il certificato della catena di firma. Per informazioni dettagliate sul certificato, vedere Gestire i certificati

    • Se il dispositivo viene distribuito in Azure per enti pubblici e non distribuito nel cloud pubblico di Azure, è necessario un certificato della catena di firma prima di poter attivare il dispositivo. Per informazioni dettagliate sul certificato, vedere Gestire i certificati.

Configurare i certificati per il dispositivo

  1. Aprire la pagina Certificati nell'interfaccia utente Web locale del dispositivo. In questa pagina verranno visualizzati i certificati disponibili nel dispositivo. Il dispositivo viene fornito con certificati autofirmati, detti anche certificati del dispositivo. È anche possibile usare certificati personalizzati.

  2. Se non hai cambiato il nome del dispositivo o il dominio DNS quando hai configurato le impostazioni del dispositivo in precedenza, e non vuoi usare i tuoi certificati, non hai bisogno di alcuna configurazione su questa pagina. È sufficiente verificare che lo stato di tutti i certificati sia valido in questa pagina.

    Screenshot della pagina Certificati nell'interfaccia utente Web locale di Azure Stack Edge. La voce di menu Certificati è evidenziata.

    Sei pronto ad attivare il tuo dispositivo con i certificati esistenti.

  3. Segui questi passaggi solo se hai cambiato il nome del dispositivo o il dominio DNS del tuo dispositivo. In questi casi, lo stato dei certificati del dispositivo non sarà valido. Ciò è dovuto al fatto che il nome del dispositivo e il dominio DNS nei certificati nelle impostazioni di subject name e subject alternative non sono aggiornati.

    Seleziona un certificato per visualizzare i dettagli di stato.

    Schermata dei dettagli del certificato per un certificato nella pagina Certificati di un dispositivo Azure Stack Edge. Il certificato selezionato e i relativi dettagli sono evidenziati.

  4. Se hai cambiato il nome del dispositivo o il dominio DNS del dispositivo e non fornisci nuovi certificati, l'attivazione del dispositivo verrà bloccata. Per utilizzare un nuovo set di certificati sul tuo dispositivo, scegli una delle seguenti opzioni:

    • Generare tutti i certificati del dispositivo. Selezionare questa opzione e quindi completare i passaggi descritti in Generare i certificati del dispositivo, se si prevede di usare i certificati dispositivo generati automaticamente ed è necessario generare nuovi certificati del dispositivo. È consigliabile usare questi certificati del dispositivo solo per i test, non con i carichi di lavoro di produzione.

    • Porta i tuoi certificati. Seleziona questa opzione e poi segui i passaggi descritti in Porta i tuoi certificati se desideri utilizzare i tuoi certificati endpoint firmati e le relative catene di firma. È consigliabile usare sempre certificati personalizzati per i carichi di lavoro di produzione.

    • È possibile scegliere di portare alcuni certificati personalizzati e generare alcuni certificati del dispositivo. L'opzione Genera tutti i certificati del dispositivo rigenera solo i certificati del dispositivo.

  5. Quando hai un set completo di certificati validi per il tuo dispositivo, il dispositivo è pronto per l'attivazione. Seleziona < Torna per iniziare e procedere al prossimo passaggio di implementazione: attiva il dispositivo.

Generare i certificati del dispositivo

Seguire questa procedura per generare i certificati del dispositivo.

Usa questi passaggi per rigenerare e scaricare i certificati del dispositivo GPU Azure Stack Edge Pro:

  1. Nell'interfaccia utente locale del dispositivo passare a Certificati di configurazione>. Selezionare Genera certificati.

    Screenshot della pagina Certificati nell'interfaccia utente Web locale di un dispositivo Azure Stack Edge. Il pulsante Genera certificati è evidenziato.

  2. Nella sezione Genera certificati dispositivo, selezionare Genera.

    Screenshot del riquadro Genera certificati per un dispositivo Azure Stack Edge. Il pulsante Genera è evidenziato.

    I certificati del dispositivo vengono ora generati e applicati. La generazione e l'applicazione dei certificati richiedono alcuni minuti.

    Importante

    Mentre l'operazione di generazione del certificato è in corso, non portare i propri certificati e provare ad aggiungerli tramite l'opzione + Aggiungi certificato .

    Vieni avvisato quando l'operazione viene completata con successo. Per evitare potenziali problemi di cache, riavviare il browser.

    Screenshot che mostra la notifica che i certificati sono stati generati correttamente in un dispositivo Azure Stack Edge.

  3. Dopo aver generato i certificati:

    • Lo stato di tutti i certificati risulta Valido.

      Screenshot dei certificati appena generati nella pagina Certificati di un dispositivo Azure Stack Edge. I certificati con stato Valido sono evidenziati.

    • È possibile selezionare un nome di certificato specifico e visualizzare i dettagli del certificato.

      Screenshot che mostra il pannello Dettagli dei Certificati nella pagina Certificati di un dispositivo Azure Stack Edge. Il certificato selezionato è evidenziato.

    • La colonna Download è ora popolata. Questa colonna contiene collegamenti per scaricare i certificati rigenerati.

      Screenshot della pagina Certificati in un dispositivo Azure Stack Edge. I collegamenti di download per i certificati generati sono evidenziati.

  4. Selezionare il collegamento di download per un certificato e, quando richiesto, salvare il certificato.

    Screenshot della pagina Certificati in un dispositivo Azure Stack Edge. È stato selezionato un collegamento per il download. Il collegamento e le opzioni di download sono evidenziati.

  5. Ripetere questo processo per tutti i certificati da scaricare.

    Screenshot che mostra i certificati scaricati in Esplora file di Windows. I certificati per un dispositivo Azure Stack Edge sono evidenziati.

I certificati generati dal dispositivo vengono salvati come certificati DER con il formato del nome seguente:

  • <Device name>_<Endpoint name>.cer

Questi certificati contengono la chiave pubblica per i certificati corrispondenti installati nel dispositivo.

Dovrai installare questi certificati sul sistema client che stai usando per accedere agli endpoint sul dispositivo Azure Stack Edge. Questi certificati stabiliscono un trust tra il client e il dispositivo.

Per importare e installare questi certificati sul client che stai usando per accedere al dispositivo, segui i passaggi in Importazione certificati sui client che accedono al tuo dispositivo GPU Azure Stack Edge Pro.

Se usi Azure Storage Explorer, dovrai installare i certificati sul client in formato PEM e convertire i certificati generati dal dispositivo in formato PEM.

Importante

  • Il collegamento per il download è disponibile solo per i certificati generati dal dispositivo e non se si mettono i propri certificati.
  • È possibile decidere di avere una combinazione di certificati generati dal dispositivo e portare i propri certificati, purché vengano soddisfatti altri requisiti di certificato. Per altre informazioni, vedere Requisiti del certificato.

Porta i tuoi certificati

È possibile portare i propri certificati.

Seguire questa procedura per caricare i propri certificati, inclusa la catena di firma.

  1. Per caricare il certificato, nella pagina Certificato selezionare + Aggiungi certificato.

    Screenshot del riquadro Aggiungi certificato nell'interfaccia utente Web locale di un dispositivo Azure Stack Edge. La voce di menu Certificati, il pulsante Aggiungi certificato e il riquadro Aggiungi certificato sono evidenziati.

  2. È possibile ignorare questo passaggio se sono stati inclusi tutti i certificati nel percorso del certificato quando sono stati esportati certificati in formato pfx. Se non sono stati inclusi tutti i certificati nell'esportazione, caricare la catena di firma e quindi selezionare Convalida e aggiungi. È necessario eseguire questa operazione prima di caricare gli altri certificati.

    In alcuni casi, può essere necessario portare una catena di firma da sola per altri scopi, ad esempio per connettersi al server di aggiornamento per Windows Server Update Services (WSUS).

    Screenshot del riquadro Aggiungi certificato per un certificato della catena di firma nell'interfaccia utente Web locale di un dispositivo Azure Stack Edge. Il tipo di certificato, le voci del certificato e il pulsante Convalida e aggiungi sono evidenziati.

  3. Caricare altri certificati. Ad esempio, è possibile caricare i certificati degli endpoint di Archiviazione BLOB e Azure Resource Manager.

    Screenshot del riquadro Aggiungi certificato per gli endpoint per un dispositivo Azure Stack Edge. Le voci relative al tipo di certificato e al certificato sono evidenziate.

    È anche possibile caricare il certificato dell'interfaccia utente Web locale. Dopo aver caricato questo certificato, dovrai avviare il browser e svuotare la cache. Dovrai quindi connetterti all'interfaccia web locale del dispositivo.

    Pagina

    È anche possibile caricare il certificato del nodo.

    Schermata del riquadro Aggiungi certificato per il certificato dell'UI Web locale di un dispositivo Azure Stack Edge. Il tipo di certificato e le voci del certificato sono evidenziati.

    In qualsiasi momento, è possibile selezionare un certificato e visualizzare i dettagli per assicurarsi che corrispondano al certificato caricato.

    Schermata del riquadro 'Aggiungi certificato' per un certificato per il nodo di un dispositivo Azure Stack Edge. Evidenziato il tipo di certificato e le voci del certificato.

    La pagina del certificato deve essere aggiornata in modo da riflettere i nuovi certificati aggiunti.

    Screenshot della pagina Certificati nell'interfaccia web locale per un dispositivo Azure Stack Edge. Viene evidenziato un nuovo insieme di certificati.

    Nota

    Ad eccezione del cloud pubblico di Azure, è necessario inserire i certificati della catena di firma prima dell'attivazione per tutte le configurazioni cloud (Azure per enti pubblici o Azure Stack).

Il dispositivo è ora pronto per l'attivazione. Selezionare < Torna a Inizia.

Passaggi successivi

Questa esercitazione descrive quanto segue:

  • Prerequisiti
  • Configurare i certificati per il dispositivo fisico

Per imparare come attivare il tuo dispositivo GPU Azure Stack Edge Pro, consulta: