Trin 2 af 8
2. Første opsætning
Kopiér link til siden “2. Første opsætning”Opsætningsguiden gør appliancen til jeres: den bliver knyttet til jeres sslbrain Cloud-konto, får en licens og de 12 backup-ord, og I bestemmer, hvordan den opdaterer sig selv. Guiden har fem trin. Denne side dækker de fire første, og trin 3 i manualen dækker det femte, navnet.
Før I starter
Kopiér link til afsnittet “Før I starter”- Appliancen er startet og svarer i browseren. Åbn den adresse, konsollen eller installationen viste, fx
https://192.168.1.20. En ny appliance sender alle sider videre til/setup, indtil guiden er gennemført. - Browseren advarer om certifikatet. Det er forventet: appliancen har lavet et selvsigneret certifikat ved første start, og det kan erstattes i trin 3.
- Den, der kører guiden, er ejer eller administrator på sslbrain Cloud-kontoen. Personen bliver ejer (Owner) på appliancen.
- Appliancen kan nå
cloud.sslbrain.com,acme.sslbrain.comogregistry.sslbrain.compå port 443. - Hav et sted klar til de 12 backup-ord: papir i et aflåst skab eller en password manager, som ikke ligger på selve appliancen.
Log ind med sslbrain Cloud
Kopiér link til afsnittet “Log ind med sslbrain Cloud”Guidens trin 1 knytter appliancen til jeres konto. Der er ingen kode at taste.
-
Klik på Log ind med sslbrain Cloud. Browseren går til sslbrain Cloud.
-
Log ind, og bekræft, at appliancen er jeres. Har I ingen konto, så opret den samme sted. Browseren kommer tilbage til den adresse, I åbnede appliancen på.
-
Guiden fortsætter af sig selv til licensvalget.
Kan computeren med browseren ikke nå sslbrain Cloud, så klik på Kopiér link, og åbn linket et andet sted, fx på en telefon. Log ind der, og indsæt den kode, I får, under Loggede du ind et andet sted? Indsæt koden herfra:. Klik på Fortsæt med koden.
Kan appliancen selv ikke nå sslbrain Cloud, viser guiden “Appliancen kunne ikke nå sslbrain Cloud” og listen Adresser til firewallen. Åbn for udgående 443 til adresserne, og prøv igen. Brug navnene i firewallen, hvis den kan: adresserne bag navnene kan skifte.
Bekræftelsen i sslbrain Cloud gælder omkring et døgn. Er den udløbet, sender guiden jer tilbage til trin 1, og I logger ind igen.
Vælg licens
Kopiér link til afsnittet “Vælg licens”Guidens trin 2, Vælg licens, viser, hvem I er logget ind som, og de licenser kontoen har ledige.
-
Kontrollér linjen “Logget ind som …”. Er det den forkerte konto, så klik på Forkert konto? Log ind igen.
-
Vælg licensen:
Valg Hvornår Gratis Licensen Free. Den har plads til 5 servere og 10 regler. Betalt plan med planens navn En Basic-, Professional- eller Enterprise-licens, som kontoen har købt. Er betalingen ikke registreret endnu, kører appliancen på en midlertidig licens frem til den viste dato. Flyt licensen fra med navnet på en anden appliance Den her appliance skal overtage licensen fra en anden. Den anden appliance kører videre, indtil den her overtager, og bliver så pensioneret. Se Flyt eller genopret appliancen. -
Klik på Brug den her licens.
Viser guiden “Kontoen har ingen ledig licens lige nu.”, så køb en licens eller frigør en installation i sslbrain Cloud. Listen opdaterer sig selv, når licensen er ledig. Beder guiden jer godkende licensvilkårene og databehandleraftalen, så gør det i sslbrain Cloud, og log ind igen.
Licensernes grænser står under Licenser og units.
Gem de 12 backup-ord
Kopiér link til afsnittet “Gem de 12 backup-ord”Guidens trin 3 hedder Nødåbningsnøgle og viser 12 engelske ord. Ordene er den eneste vej ind i appliancens data, hvis sslbrain Cloud ikke kan nås.
-
Skriv de 12 ord ned i rækkefølge, eller klik på Kopiér nøgle, og gem dem i en password manager.
-
Læg dem et sted, hvor I kan finde dem, når appliancen og sslbrain Cloud er nede.
-
Markér Jeg har gemt nødnøglen et sikkert sted., og klik på Næste.
Ordene åbner appliancens vault uden sslbrain Cloud, logger ind som kontoen Admin Local via Log ind med backup-ord på login-siden, og låser appliancen op igen efter en gendannelse fra backup. Se Sikkerhed og Backup.
Vælg Auto eller Manuelt
Kopiér link til afsnittet “Vælg Auto eller Manuelt”Guidens trin 4, Drift og diagnostik, har tre valg på samme skærm.
-
Vælg Auto eller Manuelt. Intet er valgt på forhånd.
-
Markér Del diagnostik med FairSSL løbende., hvis FairSSL må få diagnostik fra appliancen. Se Del diagnostik med FairSSL.
-
Vælg under Opdatering af service-agenter, hvordan service-agenterne på serverne opdateres. Se Opdatering af service-agenter.
-
Klik på Fortsæt.
Driftsformen sætter startværdien for fire kontakter, som I bagefter ændrer hver for sig under Opdateringer › Automatik:
| Kontakt | Auto | Manuelt |
|---|---|---|
| Appliance-opdateringer: signerede opdateringer af appliancen installeres automatisk | til | fra |
| Moduler: moduler opdateres automatisk | til | fra |
| Agentpakker: nye versioner af agentpakkerne hentes automatisk | til | fra |
| Automatisk agentgodkendelse: en ny service-agent med et gyldigt token eller en installationskode kommer ind uden godkendelse | til | fra |
Med Manuelt venter hver ny service-agent på, at en administrator godkender den. Se Godkend serveren. Nye versioner af agentpakkerne skal også godkendes under Agenter › Indstillinger, før de tages i brug. De versioner, appliancen blev leveret med, godkendes i jeres navn.
Driftsformen styrer ikke fornyelse af certifikater. Certifikaterne fornyes på samme måde med begge valg.
Licensmoduler hentes under opsætningen med begge valg, men de aktiveres ikke. Det gør I under Moduler. Hvad hver kontakt starter, står under Hold sslbrain opdateret, og Politik og revision › Driftsform viser bagefter, hvad der blev valgt, og hvad kontakterne står på nu. Se Politik og revision.
Del diagnostik med FairSSL
Kopiér link til afsnittet “Del diagnostik med FairSSL”Feltet Del diagnostik med FairSSL løbende. er ikke markeret fra start. Markerer I det, sender appliancen logs, fejl, agentkørsler, certifikatmetadata og opsætning til FairSSL ved første udveksling og derefter cirka hvert 15. minut. Adgangskoder, tokens og private nøgler fjernes, før noget sendes.
Skærmen henviser til “Indstillinger → Diagnostik”. I menuen hedder stedet Vedligehold og support › Diagnostik, og der kan I vælge sektioner fra eller slå det hele fra. Se Support og diagnostik.
Opdatering af service-agenter
Kopiér link til afsnittet “Opdatering af service-agenter”Under Opdatering af service-agenter vælger I, hvordan service-agenterne på jeres servere får nye versioner:
| Valg | Hvad sker der |
|---|---|
| Automatisk (anbefalet) | Valgt fra start. sslbrain opdaterer selv til nyeste version i FairSSL’s signerede katalog: én server først, derefter lidt ad gangen. Fejler en opdatering, stopper den automatiske udrulning af den version. |
| Manuelt | En administrator vælger version og opdaterer fra serverens side eller fra Servere. |
Serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, geninstallerer serveren den version, den kørte i forvejen. Valget Fra findes bagefter under Opdateringer, og kun ejeren kan ændre indstillingen. Se Hold service-agenterne opdateret.
Efter Fortsæt går guiden videre til sit trin 5, Adgang og værtsnavn, som trin 3 i manualen beskriver.
Kontrollér, at det virker
Kopiér link til afsnittet “Kontrollér, at det virker”- Guidens overskrift viser Trin 5 af 5: Adgang og værtsnavn.
- I sslbrain Cloud står appliancen under Appliances med den licens, I valgte.
- De 12 backup-ord ligger et sted uden for appliancen.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Appliancen kunne ikke nå sslbrain Cloud: åbn for udgående 443 til adresserne på skærmen. Se Appliancen har ingen forbindelse til sslbrain Cloud.
- Ingen ledig licens, eller licensen er forkert: se Licensen.
- sslbrain Cloud afviser login til appliancen: kun ejere og administratorer på kontoen kan bekræfte en appliance. Se Login virker ikke.