Подготовка сертификатов для отправки на Azure Stack Edge Pro GPU
ОБЛАСТЬ ПРИМЕНЕНИЯ: Azure Stack Edge Pro — GPUAzure Stack Edge Pro 2Azure Stack Edge Pro RAzure Stack Edge Mini R
В этой статье описывается, как преобразовать сертификаты в соответствующий формат для отправки на устройстве Azure Stack Edge. Эта процедура обычно требуется при вводе собственных сертификатов.
Дополнительные сведения о создании этих сертификатов см. в статье Создание сертификатов с помощью Azure PowerShell.
Подготовка сертификатов
Если вы используете собственные сертификаты, то сертификаты, созданные для устройства по умолчанию, находятся в личном хранилище на вашем клиенте. Эти сертификаты на вашем клиенте необходимо экспортировать в файлы соответствующего формата, которые затем можно отправить на устройство.
Подготовка корневых сертификатов. Корневой сертификат необходимо экспортировать в формат DER с расширением
.cer
. Подробные инструкции см. в разделе Экспорт сертификатов в формате DER.Подготовка сертификатов конечных точек. Сертификаты конечных точек необходимо экспортировать в PFX-файлы с закрытыми ключами. Подробные инструкции см. в разделе Экспорт сертификатов в виде PFX-файлов с закрытыми ключами.
Экспорт сертификатов в формате DER
Выполните certlm.msc, чтобы запустить хранилище сертификатов локального компьютера.
В хранилище личных сертификатов выберите корневой сертификат. Щелкните правой кнопкой мыши и выберите пункт "Экспорт всех задач > " ...
Откроется мастер сертификатов. Выберите формат в кодировке DER двоичного файла X.509 (.cer). Выберите Далее.
Найдите и выберите расположение, в которое хотите экспортировать файл в формате CER.
Выберите Готово.
Экспорт сертификатов в формате PFX с закрытым ключом
Чтобы экспортировать SSL-сертификат с закрытым ключом на компьютере Windows, выполните следующие действия.
Внимание
Выполняйте эти действия на том же компьютере, который использовался для создания сертификата.
Выполните certlm.msc, чтобы запустить хранилище сертификатов локального компьютера.
Дважды щелкните папку "Личная" , а затем на основе сертификатов.
Щелкните правой кнопкой мыши сертификат, который вы хотите создать резервную копию и выберите "Все задачи > экспорта...".
Следуйте указаниям мастера экспорта сертификатов, чтобы создать резервную копию сертификата в виде PFX-файла.
Выберите Да, экспортировать закрытый ключ.
Выберите параметры По возможности включить все сертификаты в путь сертификации, Экспортировать все расширенные свойства и Включить конфиденциальность сертификатов.
При включении всех сертификатов в экспорт не нужно добавлять цепочку подписей отдельно перед добавлением этого сертификата при настройке сертификатов с помощью локального веб-интерфейса. Дополнительные сведения см. в разделе "Создание собственных сертификатов".
Внимание
НЕ выбирайте параметр Удалить закрытый ключ после успешного экспорта.
Введите пароль, который необходимо запомнить. Подтвердите пароль. Пароль защищает закрытый ключ.
Выберите, чтобы сохранить файл в расположении набора.
Выберите Готово.
Вы получите сообщение об успешном выполнении экспорта. Нажмите ОК.
Резервная копия PFX-файла теперь сохраняется в выбранном расположении и готова к перемещению или хранению для безопасного хранения.
Следующие шаги
См. раздел Отправка сертификатов на устройство.