Przygotowywanie certyfikatów do przekazania na procesor GPU usługi Azure Stack Edge Pro

DOTYCZY:Yes for Pro GPU SKU Azure Stack Edge Pro — GPUYes for Pro 2 SKUAzure Stack Edge Pro 2Yes for Pro R SKUAzure Stack Edge Pro R Azure Stack Edge Mini RYes for Mini R SKU

W tym artykule opisano sposób konwertowania certyfikatów na odpowiedni format przekazywania na urządzeniu Azure Stack Edge. Ta procedura jest zwykle wymagana w przypadku korzystania z własnych certyfikatów.

Aby dowiedzieć się więcej na temat tworzenia tych certyfikatów, zobacz Tworzenie certyfikatów przy użyciu programu Azure PowerShell.

Przygotowywanie certyfikatów

Jeśli przywieziesz własne certyfikaty, certyfikaty utworzone dla urządzenia domyślnie znajdują się w magazynie osobistym na kliencie. Te certyfikaty należy wyeksportować na klienta do odpowiednich plików formatu, które można następnie przekazać do urządzenia.

Eksportowanie certyfikatów jako formatu DER

  1. Uruchom polecenie certlm.msc , aby uruchomić magazyn certyfikatów komputera lokalnego.

  2. W magazynie certyfikatów osobistych wybierz certyfikat główny. Kliknij prawym przyciskiem myszy i wybierz pozycję Wszystkie zadania > Eksportuj...

    Illustration showing the Local Machine Store on a device with the Root certificate selected for Export.

  3. Zostanie otwarty kreator certyfikatów. Wybierz format binarnego X.509 kodowanego algorytmem DER (cer). Wybierz pozycję Dalej.

    Screenshot of the Export File Format page of the Certificate Export Wizard. The selected DER format and the Next button are highlighted.

  4. Przeglądaj i wybierz lokalizację, w której chcesz wyeksportować plik formatu cer.

    Screenshot of the File To Export page of the Certificate Export Wizard with a certificate file uploaded. The Browse button and Next button are highlighted.

  5. Wybierz Zakończ.

    Screenshot of the completion page of the Certificate Export Wizard. The Finish button is highlighted.

Eksportowanie certyfikatów jako formatu pfx z kluczem prywatnym

Wykonaj następujące kroki, aby wyeksportować certyfikat SSL z kluczem prywatnym na maszynie z systemem Windows.

Ważne

Wykonaj te kroki na tej samej maszynie, która była używana do utworzenia certyfikatu.

  1. Uruchom polecenie certlm.msc , aby uruchomić magazyn certyfikatów komputera lokalnego.

  2. Kliknij dwukrotnie folder Personal, a następnie w obszarze Certyfikaty.

    Screenshot of the Local Machine Store on a device with Certificates displayed for the Personal store. The Personal folder and Certificates store are highlighted.

  3. Kliknij prawym przyciskiem myszy certyfikat, który chcesz utworzyć kopię zapasową, a następnie wybierz pozycję Wszystkie zadania > Eksportuj....

    Screenshot showing the Export option for a selected certificate in the Personal Certificates store on a device. The Export option on the All Tasks menu is highlighted.

  4. Postępuj zgodnie z instrukcjami Kreatora eksportu certyfikatów, aby utworzyć kopię zapasową certyfikatu w pliku pfx.

    Screenshot of the Welcome page of the Certificate Export Wizard. The Next button is highlighted.

  5. Wybierz pozycję Tak, wyeksportuj klucz prywatny.

    Screenshot of the Export Private Key page of the Certificate Export Wizard. The Export The Private Key option and Next button are highlighted.

  6. Wybierz opcję Uwzględnij wszystkie certyfikaty w ścieżce certyfikatu, jeśli to możliwe, eksportuj wszystkie właściwości rozszerzone i Włącz prywatność certyfikatu.

    Po dołączeniu wszystkich certyfikatów do eksportu nie trzeba dodawać łańcucha podpisywania oddzielnie przed dodaniem tego certyfikatu podczas konfigurowania certyfikatów przy użyciu lokalnego internetowego interfejsu użytkownika. Aby uzyskać więcej informacji, zobacz Bring your own certificates (Używanie własnych certyfikatów).

    Ważne

    Nie wybieraj opcji Usuń klucz prywatny, jeśli eksport zakończy się pomyślnie.

    Screenshot of the Export File Format page of the Certificate Export Wizard. The Personal Information Exchange options and the Next button are highlighted.

  7. Wprowadź hasło, które zapamiętasz. Potwierdź hasło. Hasło chroni klucz prywatny.

    Screenshot of the Security page of the Certificate Export Wizard with a password entered. The Password and Confirm Password options are highlighted.

  8. Wybierz, aby zapisać plik w ustawionej lokalizacji.

    Screenshot of the completion page of the Certificate Export Wizard for a certificate exported in DER format. The Finish button is highlighted.

  9. Wybierz Zakończ.

    Export certificate 8

  10. Zostanie wyświetlony komunikat informujący o pomyślnym wyeksportowaniu. Wybierz przycisk OK.

    Screenshot showing the notification for a successful certificate export. The OK button is highlighted.

Kopia zapasowa pliku pfx jest teraz zapisywana w wybranej lokalizacji i jest gotowa do przeniesienia lub przechowywania do przechowywania do przechowywania w celu zapewnienia bezpieczeństwa.

Następne kroki

Dowiedz się, jak przekazywać certyfikaty na urządzeniu.