Gå til indhold

Trin 5 af 8 · Opdatering

Appliancen kan opdatere service-agenten på jeres servere til en nyere version. Kun versioner i FairSSL’s signerede katalog kan vælges, og serveren kontrollerer selv FairSSL’s signatur, før den installerer. Melder den nye version sig ikke inden for 10 minutter, installerer serveren den version, den kørte før.

Kortet Opdatering af service-agenter står under Opdateringer. Kun ejeren kan ændre det, og ændringen skrives i revisionsloggen.

ValgHvad sker der
Automatisk (anbefalet)sslbrain opdaterer selv til nyeste version i kataloget: én server først, derefter lidt ad gangen
ManueltEn administrator vælger version og opdaterer fra serverens side eller fra serverlisten
Frasslbrain sender ingen opdateringer til service-agenterne

Startværdien blev valgt i opsætningen (Opdatering af service-agenter).

Kortet viser også, hvilke versioner kataloget har: Katalog: Windows … · Linux …. Appliancen henter FairSSL’s katalog fra sslbrain Cloud hver time.

Ved Automatisk opdaterer sslbrain først én server. Når den er lykkedes, opdateres højst 10 % af agenterne på samme platform ad gangen, og kun agenter, der har meldt sig inden for de sidste 15 minutter. Den automatiske udrulning kører én gang i timen. Fejler en opdatering, stopper den automatiske udrulning af den version.

Kontakten Agentpakker under Opdateringer › Automatik handler om de pakker, agenterne kører (fx IIS eller Exchange). Den opdaterer ikke selve service-agenten.

  1. Åbn serveren under Servere.

  2. Panelet Serviceagent viser den installerede version og den nyeste version i kataloget, når der er en nyere.

  3. Vælg version under Version, og klik på Opdater.

  4. Bekræft. Tjenesten genstarter på serveren, når den har hentet opdateringen.

Serveren henter opdateringen, næste gang agenten melder sig. Panelet viser status undervejs, fx “Opdatering 1.3.2 → 1.3.3 venter på, at agenten henter den” og til sidst “Opdateret fra 1.3.2 til 1.3.3”.

  1. Åbn Servere.

  2. Markér de servere, der skal opdateres.

  3. Klik på Opdater service-agenter med antallet i parentes, og bekræft.

Alle markerede servere opdateres til nyeste version i kataloget. Appliancen svarer med, hvor mange opdateringer der er sendt, og hvor mange der er sprunget over, fx fordi agenten allerede har den version eller er for gammel til at opdatere sig selv.

Første gang en opdatering sendes, kan appliancen bede om at hente og aktivere FairSSL’s opdateringsagent: Hent, aktiver og opdater eller Aktiver og opdater. Kun en opdateringsagent, der er signeret af FairSSL, bliver aktiveret, og aktiveringen skrives i revisionsloggen.

Serveren ruller selv tilbage. Melder den nye version sig ikke inden for 10 minutter, installerer serveren den version, den kørte før, også selvom den version ikke længere står i kataloget. Appliancen viser “Opdatering til … rullet tilbage til …” efter 15 minutter.

En opdatering, som agenten ikke har hentet inden for 24 timer, opgives. MSI-filen afviser at installere en ældre version oven på en nyere.

AgentKan opdateres fra appliancen
Windows-agenten fra version 1.3.1Ja
Windows-agenten 1.1.x og 1.2.xNej. Installér en nyere MSI-fil på serveren én gang

En agent, der ikke kan opdatere sig selv, viser “Denne service-agent kan ikke opdatere sig selv” på serverens side.

Opdatér en Windows-agent i hånden med den nyeste MSI-fil fra Agenter › Installér (Hent MSI-filen). Adressen, tilmeldingen og indstillingerne bliver, så kommandoen behøver ingen egenskaber:

Terminal window
msiexec /i sslbrain-agent-v<version>-win-x64.msi /qn /norestart

Når agenten kører en version fra listen ovenfor, kan den opdateres fra appliancen.

Serverens side viser, om agenten er Installeret med installationskode, eller om “Agenten er installeret uden installationskode”. En agent installeret med tilmeldingsnøglen flytter sig selv over til installationskode, når den kører Windows-agenten fra version 1.3.3.

  • Agenten beder appliancen om en kode over sin eksisterende forbindelse og tilmelder sig med den. Appliancen godkender den automatisk, fordi den allerede kender agenten.
  • Agenten beholder sit agent-id, sin server, sine regler og sine indstillinger. Der oprettes ingen ny server.
  • Fra agentens første indmelding med installationskode afviser appliancen agentens eget token og klientcertifikat. Tilmeldingsnøglen virker fortsat for andre agenter.
  • Afviser appliancen flytningen, eller bliver den ikke færdig inden for to timer, fortsætter agenten med tilmeldingsnøglen og prøver igen senere.
  • Når agenten er flyttet, følger den Agenter › Forbindelse og kan bruge sslbrain Cloud, hvis det er slået til (Sådan når agenten appliancen).

En agent flytter sig ikke selv, hvis den kører med IGNORETLS=1, eller hvis den aldrig har låst sig til appliancens certifikat. Den og agenter før Windows-agenten 1.3.3 installeres igen med en installationskode (Installér med en installationskode). Knappen Opret installationskode står i panelet Serviceagent. Serverens regler og certifikater bliver.

En Windows-agent, der kun når appliancen via sslbrain Cloud, kan ikke opdateres fra appliancen. Se Opdatering af agenter, der kun når appliancen via sslbrain Cloud.

  • Serverens side viser den nye version i panelet Serviceagent og “Opdateret fra … til …”.
  • På serveren: Get-Service SSLBrainAgent viser status Running.
  • “sslbrain har endnu ikke hentet FairSSL’s katalog over service-agent-versioner”: appliancen skal være forbundet til sslbrain Cloud. Kataloget hentes hver time.
  • “Opdatering af service-agenter er slået fra”: ejeren skal vælge Manuelt eller Automatisk under Opdateringer.
  • “Opdateringsagenten findes ikke i agentkataloget”: appliancen kunne ikke hente FairSSL’s opdateringsagent fra sslbrain Cloud. Prøv igen senere.
  • Status “rullet tilbage”: den nye version meldte sig ikke inden for 10 minutter. Se opdateringsloggen update-msiexec-<version>-<tid>.log og agentens log på serveren (Logfiler).
  • Agenten henter ikke opdateringen, fordi den ikke melder sig: Agenten melder sig ikke.