Trin 5 af 8 · Uden agent
Enheder uden agent
Kopiér link til siden “Enheder uden agent”Uden agent er det appliancen, der forbinder til enheden med et login, som sslbrain gemmer. Det gælder netværksudstyr og cloud-tjenester. Servere forbindes med service-agenten (Windows-servere).
Hvornår en enhed forbindes uden agent
Kopiér link til afsnittet “Hvornår en enhed forbindes uden agent”| Enhed | Forbindelse | Eksempler fra kataloget |
|---|---|---|
| Enhed med SSH | SSH | VMware ESXi, pfSense, FortiMail |
| Enhed eller tjeneste med API | Enhedens API over HTTPS | FortiGate, F5 BIG-IP, Citrix NetScaler, Kemp LoadMaster, Palo Alto, Sophos, Synology, vCenter, NetApp, Cisco FDM, Azure, AWS, Google Cloud, Cloudflare, Akamai |
Hele listen og hvad hver pakke kan, står under Hvad sslbrain kan installere på.
Appliancen skal kunne nå enheden: SSH på port 22 eller enhedens API over HTTPS.
-
Opret enhedens login under Adgange (Adgangsoplysninger).
-
Åbn Servere, klik på Tilføj server, og klik på Enhed uden mulighed for serviceagent.
-
Udfyld formularen:
- Hostname: det navn, sslbrain forbinder til. Det skal kunne slås op i DNS fra appliancen.
- IP-adresse (valgfri): kun hvis navnet ikke kan slås op i DNS.
- Operativsystem: Appliance.
- Adgangsoplysninger: det login, I oprettede i trin 1.
- Visningsnavn: navnet i sslbrain.
-
Klik på Tilføj server.
-
Åbn serverens side, og klik på Test forbindelse.
-
Klik på Kør opdagelse, så sslbrain finder tjenesterne på enheden.
Adgangsoplysninger
Kopiér link til afsnittet “Adgangsoplysninger”Logins og nøgler oprettes under Adgange med Tilføj adgangsoplysninger. De gemmes krypteret i appliancens vault og forlader den ikke.
| Type | Bruges til |
|---|---|
| SSH Kodeord, SSH Nøgle | Enheder, hvor sslbrain leverer certifikatet over SSH, fx VMware ESXi og pfSense |
| API Token | Systemer med et REST API, fx en load balancer eller et CDN |
| API Key + Secret | Systemer, der kræver et nøglepar, fx AWS eller Akamai |
| DNS API | Domænevalidering hos jeres DNS-udbyder (Bevis, at domænet er jeres) |
| Brugerdefineret | Frie felter til en agent, I selv har skrevet |
Adgangsniveau bestemmer, hvem der kan oprette regler med adgangsoplysningen: administrator og ejer, eller kun ejer.
Enheder via SSH
Kopiér link til afsnittet “Enheder via SSH”sslbrain sender scriptet til enheden over SSH og kører det der. Der installeres intet på enheden.
- Login med kodeord (SSH Kodeord) eller nøgle (SSH Nøgle). Nøgler kan være Ed25519, ECDSA eller RSA, også med passphrase.
- Kontoen skal kunne skrive certifikatfilerne og genindlæse tjenesten. Er kontoen ikke root, så slå Løft rettigheder med sudo til på adgangsoplysningen, og giv kontoen adgangskodefri sudo til de kommandoer, der installerer certifikatet og genindlæser tjenesten.
- sslbrain husker enhedens SSH host key. Skifter nøglen, registrerer sslbrain det og sender en besked, men installationen fortsætter som standard.
Enheder og cloud-tjenester via API
Kopiér link til afsnittet “Enheder og cloud-tjenester via API”Pakken kører på appliancen og kalder enhedens eller tjenestens API. Der installeres intet på enheden.
- Opret en API Token eller API Key + Secret med de rettigheder, pakken skal bruge til at uploade og binde et certifikat.
- Tilføj enheden med Operativsystem Appliance og adgangsoplysningen.
- Appliancen skal kunne nå API’et over HTTPS.
Hvilke enheder og tjenester der har en pakke, står under Hvad sslbrain kan installere på.
Kontrollér, at det virker
Kopiér link til afsnittet “Kontrollér, at det virker”- Test forbindelse på serverens side giver status Online.
- Efter Kør opdagelse står enhedens tjenester under Tjenester.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Status Utilgængelig eller Auth fejlet: Serveren kan ikke nås.
- Certifikatet bliver ikke installeret: Installationen fejler.