Поделиться через


Подготовка сертификатов для отправки на Azure Stack Edge Pro GPU

ОБЛАСТЬ ПРИМЕНЕНИЯ: Да для SKU GPU ProAzure Stack Edge Pro — GPUДа для SKU Pro 2Azure Stack Edge Pro 2Да для SKU R ProAzure Stack Edge Pro RДа для номера SKU Mini RAzure Stack Edge Mini R

В этой статье описывается, как преобразовать сертификаты в соответствующий формат для отправки на устройстве Azure Stack Edge. Эта процедура обычно требуется при вводе собственных сертификатов.

Дополнительные сведения о создании этих сертификатов см. в статье Создание сертификатов с помощью Azure PowerShell.

Подготовка сертификатов

Если вы используете собственные сертификаты, то сертификаты, созданные для устройства по умолчанию, находятся в личном хранилище на вашем клиенте. Эти сертификаты на вашем клиенте необходимо экспортировать в файлы соответствующего формата, которые затем можно отправить на устройство.

Экспорт сертификатов в формате DER

  1. Выполните certlm.msc, чтобы запустить хранилище сертификатов локального компьютера.

  2. В хранилище личных сертификатов выберите корневой сертификат. Щелкните правой кнопкой мыши и выберите пункт "Экспорт всех задач > " ...

    Иллюстрация, показывающая локальное хранилище компьютеров на устройстве с корневым сертификатом, выбранным для экспорта.

  3. Откроется мастер сертификатов. Выберите формат в кодировке DER двоичного файла X.509 (.cer). Выберите Далее.

    Снимок экрана: страница

  4. Найдите и выберите расположение, в которое хотите экспортировать файл в формате CER.

    Снимок экрана: страница

  5. Выберите Готово.

    Снимок экрана: страница завершения мастера экспорта сертификатов. Выделена кнопка

Экспорт сертификатов в формате PFX с закрытым ключом

Чтобы экспортировать SSL-сертификат с закрытым ключом на компьютере Windows, выполните следующие действия.

Внимание

Выполняйте эти действия на том же компьютере, который использовался для создания сертификата.

  1. Выполните certlm.msc, чтобы запустить хранилище сертификатов локального компьютера.

  2. Дважды щелкните папку "Личная" , а затем на основе сертификатов.

    Снимок экрана: локальное хранилище компьютеров на устройстве с сертификатами, отображаемыми для личного хранилища. Выделены личная папка и хранилище сертификатов.

  3. Щелкните правой кнопкой мыши сертификат, который вы хотите создать резервную копию и выберите "Все задачи > экспорта...".

    Снимок экрана: параметр экспорта выбранного сертификата в хранилище личных сертификатов на устройстве. Выделен параметр

  4. Следуйте указаниям мастера экспорта сертификатов, чтобы создать резервную копию сертификата в виде PFX-файла.

    Снимок экрана: страница приветствия мастера экспорта сертификатов. Выделена кнопка

  5. Выберите Да, экспортировать закрытый ключ.

    Снимок экрана: страница экспорта закрытого ключа мастера экспорта сертификатов. Выделена кнопка

  6. Выберите параметры По возможности включить все сертификаты в путь сертификации, Экспортировать все расширенные свойства и Включить конфиденциальность сертификатов.

    При включении всех сертификатов в экспорт не нужно добавлять цепочку подписей отдельно перед добавлением этого сертификата при настройке сертификатов с помощью локального веб-интерфейса. Дополнительные сведения см. в разделе "Создание собственных сертификатов".

    Внимание

    НЕ выбирайте параметр Удалить закрытый ключ после успешного экспорта.

    Снимок экрана: страница

  7. Введите пароль, который необходимо запомнить. Подтвердите пароль. Пароль защищает закрытый ключ.

    Снимок экрана: страница

  8. Выберите, чтобы сохранить файл в расположении набора.

    Снимок экрана: страница завершения мастера экспорта сертификатов для сертификата, экспортированного в формате DER. Выделена кнопка

  9. Выберите Готово.

    Экспорт сертификата 8

  10. Вы получите сообщение об успешном выполнении экспорта. Нажмите ОК.

    Снимок экрана: уведомление об успешном экспорте сертификата. Выделена кнопка

Резервная копия PFX-файла теперь сохраняется в выбранном расположении и готова к перемещению или хранению для безопасного хранения.

Следующие шаги

См. раздел Отправка сертификатов на устройство.