Gå til indhold

Trin 2 af 8

Opsætningsguiden gør appliancen til jeres: den bliver knyttet til jeres sslbrain Cloud-konto, får en licens og de 12 backup-ord, og I bestemmer, hvordan den opdaterer sig selv. Guiden har fem trin. Denne side dækker de fire første, og trin 3 i manualen dækker det femte, navnet.

  • Appliancen er startet og svarer i browseren. Åbn den adresse, konsollen eller installationen viste, fx https://192.168.1.20. En ny appliance sender alle sider videre til /setup, indtil guiden er gennemført.
  • Browseren advarer om certifikatet. Det er forventet: appliancen har lavet et selvsigneret certifikat ved første start, og det kan erstattes i trin 3.
  • Den, der kører guiden, er ejer eller administrator på sslbrain Cloud-kontoen. Personen bliver ejer (Owner) på appliancen.
  • Appliancen kan nå cloud.sslbrain.com, acme.sslbrain.com og registry.sslbrain.com på port 443.
  • Hav et sted klar til de 12 backup-ord: papir i et aflåst skab eller en password manager, som ikke ligger på selve appliancen.

Guidens trin 1 knytter appliancen til jeres konto. Der er ingen kode at taste.

  1. Klik på Log ind med sslbrain Cloud. Browseren går til sslbrain Cloud.

  2. Log ind, og bekræft, at appliancen er jeres. Har I ingen konto, så opret den samme sted. Browseren kommer tilbage til den adresse, I åbnede appliancen på.

  3. Guiden fortsætter af sig selv til licensvalget.

Kan computeren med browseren ikke nå sslbrain Cloud, så klik på Kopiér link, og åbn linket et andet sted, fx på en telefon. Log ind der, og indsæt den kode, I får, under Loggede du ind et andet sted? Indsæt koden herfra:. Klik på Fortsæt med koden.

Kan appliancen selv ikke nå sslbrain Cloud, viser guiden “Appliancen kunne ikke nå sslbrain Cloud” og listen Adresser til firewallen. Åbn for udgående 443 til adresserne, og prøv igen. Brug navnene i firewallen, hvis den kan: adresserne bag navnene kan skifte.

Bekræftelsen i sslbrain Cloud gælder omkring et døgn. Er den udløbet, sender guiden jer tilbage til trin 1, og I logger ind igen.

Guidens trin 2, Vælg licens, viser, hvem I er logget ind som, og de licenser kontoen har ledige.

  1. Kontrollér linjen “Logget ind som …”. Er det den forkerte konto, så klik på Forkert konto? Log ind igen.

  2. Vælg licensen:

    ValgHvornår
    GratisLicensen Free. Den har plads til 5 servere og 10 regler.
    Betalt plan med planens navnEn Basic-, Professional- eller Enterprise-licens, som kontoen har købt. Er betalingen ikke registreret endnu, kører appliancen på en midlertidig licens frem til den viste dato.
    Flyt licensen fra med navnet på en anden applianceDen her appliance skal overtage licensen fra en anden. Den anden appliance kører videre, indtil den her overtager, og bliver så pensioneret. Se Flyt eller genopret appliancen.
  3. Klik på Brug den her licens.

Viser guiden “Kontoen har ingen ledig licens lige nu.”, så køb en licens eller frigør en installation i sslbrain Cloud. Listen opdaterer sig selv, når licensen er ledig. Beder guiden jer godkende licensvilkårene og databehandleraftalen, så gør det i sslbrain Cloud, og log ind igen.

Licensernes grænser står under Licenser og units.

Guidens trin 3 hedder Nødåbningsnøgle og viser 12 engelske ord. Ordene er den eneste vej ind i appliancens data, hvis sslbrain Cloud ikke kan nås.

  1. Skriv de 12 ord ned i rækkefølge, eller klik på Kopiér nøgle, og gem dem i en password manager.

  2. Læg dem et sted, hvor I kan finde dem, når appliancen og sslbrain Cloud er nede.

  3. Markér Jeg har gemt nødnøglen et sikkert sted., og klik på Næste.

Ordene åbner appliancens vault uden sslbrain Cloud, logger ind som kontoen Admin Local via Log ind med backup-ord på login-siden, og låser appliancen op igen efter en gendannelse fra backup. Se Sikkerhed og Backup.

Guidens trin 4, Drift og diagnostik, har tre valg på samme skærm.

  1. Vælg Auto eller Manuelt. Intet er valgt på forhånd.

  2. Markér Del diagnostik med FairSSL løbende., hvis FairSSL må få diagnostik fra appliancen. Se Del diagnostik med FairSSL.

  3. Vælg under Opdatering af service-agenter, hvordan service-agenterne på serverne opdateres. Se Opdatering af service-agenter.

  4. Klik på Fortsæt.

Driftsformen sætter startværdien for fire kontakter, som I bagefter ændrer hver for sig under Opdateringer › Automatik:

KontaktAutoManuelt
Appliance-opdateringer: signerede opdateringer af appliancen installeres automatisktilfra
Moduler: moduler opdateres automatisktilfra
Agentpakker: nye versioner af agentpakkerne hentes automatisktilfra
Automatisk agentgodkendelse: en ny service-agent med et gyldigt token eller en installationskode kommer ind uden godkendelsetilfra

Med Manuelt venter hver ny service-agent på, at en administrator godkender den. Se Godkend serveren. Nye versioner af agentpakkerne skal også godkendes under Agenter › Indstillinger, før de tages i brug. De versioner, appliancen blev leveret med, godkendes i jeres navn.

Driftsformen styrer ikke fornyelse af certifikater. Certifikaterne fornyes på samme måde med begge valg.

Licensmoduler hentes under opsætningen med begge valg, men de aktiveres ikke. Det gør I under Moduler. Hvad hver kontakt starter, står under Hold sslbrain opdateret, og Politik og revision › Driftsform viser bagefter, hvad der blev valgt, og hvad kontakterne står på nu. Se Politik og revision.

Feltet Del diagnostik med FairSSL løbende. er ikke markeret fra start. Markerer I det, sender appliancen logs, fejl, agentkørsler, certifikatmetadata og opsætning til FairSSL ved første udveksling og derefter cirka hvert 15. minut. Adgangskoder, tokens og private nøgler fjernes, før noget sendes.

Skærmen henviser til “Indstillinger → Diagnostik”. I menuen hedder stedet Vedligehold og support › Diagnostik, og der kan I vælge sektioner fra eller slå det hele fra. Se Support og diagnostik.

Under Opdatering af service-agenter vælger I, hvordan service-agenterne på jeres servere får nye versioner:

ValgHvad sker der
Automatisk (anbefalet)Valgt fra start. sslbrain opdaterer selv til nyeste version i FairSSL’s signerede katalog: én server først, derefter lidt ad gangen. Fejler en opdatering, stopper den automatiske udrulning af den version.
ManueltEn administrator vælger version og opdaterer fra serverens side eller fra Servere.

Serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, geninstallerer serveren den version, den kørte i forvejen. Valget Fra findes bagefter under Opdateringer, og kun ejeren kan ændre indstillingen. Se Hold service-agenterne opdateret.

Efter Fortsæt går guiden videre til sit trin 5, Adgang og værtsnavn, som trin 3 i manualen beskriver.

  • Guidens overskrift viser Trin 5 af 5: Adgang og værtsnavn.
  • I sslbrain Cloud står appliancen under Appliances med den licens, I valgte.
  • De 12 backup-ord ligger et sted uden for appliancen.