Gå til indhold

Trin 5 af 8 · Uden agent

Uden agent er det appliancen, der forbinder til enheden med et login, som sslbrain gemmer. Det gælder netværksudstyr og cloud-tjenester. Servere forbindes med service-agenten (Windows-servere).

EnhedForbindelseEksempler fra kataloget
Enhed med SSHSSHVMware ESXi, pfSense, FortiMail
Enhed eller tjeneste med APIEnhedens API over HTTPSFortiGate, F5 BIG-IP, Citrix NetScaler, Kemp LoadMaster, Palo Alto, Sophos, Synology, vCenter, NetApp, Cisco FDM, Azure, AWS, Google Cloud, Cloudflare, Akamai

Hele listen og hvad hver pakke kan, står under Hvad sslbrain kan installere på.

Appliancen skal kunne nå enheden: SSH på port 22 eller enhedens API over HTTPS.

  1. Opret enhedens login under Adgange (Adgangsoplysninger).

  2. Åbn Servere, klik på Tilføj server, og klik på Enhed uden mulighed for serviceagent.

  3. Udfyld formularen:

    • Hostname: det navn, sslbrain forbinder til. Det skal kunne slås op i DNS fra appliancen.
    • IP-adresse (valgfri): kun hvis navnet ikke kan slås op i DNS.
    • Operativsystem: Appliance.
    • Adgangsoplysninger: det login, I oprettede i trin 1.
    • Visningsnavn: navnet i sslbrain.
  4. Klik på Tilføj server.

  5. Åbn serverens side, og klik på Test forbindelse.

  6. Klik på Kør opdagelse, så sslbrain finder tjenesterne på enheden.

Logins og nøgler oprettes under Adgange med Tilføj adgangsoplysninger. De gemmes krypteret i appliancens vault og forlader den ikke.

TypeBruges til
SSH Kodeord, SSH NøgleEnheder, hvor sslbrain leverer certifikatet over SSH, fx VMware ESXi og pfSense
API TokenSystemer med et REST API, fx en load balancer eller et CDN
API Key + SecretSystemer, der kræver et nøglepar, fx AWS eller Akamai
DNS APIDomænevalidering hos jeres DNS-udbyder (Bevis, at domænet er jeres)
BrugerdefineretFrie felter til en agent, I selv har skrevet

Adgangsniveau bestemmer, hvem der kan oprette regler med adgangsoplysningen: administrator og ejer, eller kun ejer.

sslbrain sender scriptet til enheden over SSH og kører det der. Der installeres intet på enheden.

  • Login med kodeord (SSH Kodeord) eller nøgle (SSH Nøgle). Nøgler kan være Ed25519, ECDSA eller RSA, også med passphrase.
  • Kontoen skal kunne skrive certifikatfilerne og genindlæse tjenesten. Er kontoen ikke root, så slå Løft rettigheder med sudo til på adgangsoplysningen, og giv kontoen adgangskodefri sudo til de kommandoer, der installerer certifikatet og genindlæser tjenesten.
  • sslbrain husker enhedens SSH host key. Skifter nøglen, registrerer sslbrain det og sender en besked, men installationen fortsætter som standard.

Pakken kører på appliancen og kalder enhedens eller tjenestens API. Der installeres intet på enheden.

  • Opret en API Token eller API Key + Secret med de rettigheder, pakken skal bruge til at uploade og binde et certifikat.
  • Tilføj enheden med Operativsystem Appliance og adgangsoplysningen.
  • Appliancen skal kunne nå API’et over HTTPS.

Hvilke enheder og tjenester der har en pakke, står under Hvad sslbrain kan installere på.

  • Test forbindelse på serverens side giver status Online.
  • Efter Kør opdagelse står enhedens tjenester under Tjenester.