Trin 5 af 8 · Linux
Linux-servere
Kopiér link til siden “Linux-servere”Service-agenten til Linux er en systemd-tjeneste. Den henter certifikater fra appliancen og installerer dem på serveren.
Før I starter
Kopiér link til afsnittet “Før I starter”I skal bruge:
- En x86_64- eller arm64-server med systemd.
- Root-adgang til serveren, eller en konto med sudo.
- At serveren kan nå appliancen. Står den et andet sted end appliancen, så se Servere uden for jeres netværk.
Installér agenten
Kopiér link til afsnittet “Installér agenten”-
Åbn Agenter › Installér i sslbrain, og vælg Linux.
-
Vælg Manuel installation, og klik på Hent installationspakke. Kopiér filen til serveren.
-
Pak filen ud på serveren, og gå ind i mappen:
Terminal window tar -xzf sslbrain-agent-linux-<version>.tar.gzcd sslbrain-agent-linux-<version> -
Åbn Agenter › Installationskoder i sslbrain. Skriv serverens navn i Navn, og klik på Opret kode. De andre felter kan stå, som de er. Lad siden stå åben. Koden vises kun denne ene gang.
-
Læg koden i en fil, som kun root kan læse. Kør kommandoen, indsæt Installationskode, tryk Enter og derefter Ctrl-D:
Terminal window sudo sh -c 'umask 077; cat > /root/sbi.code' -
Kopiér kommandoen under Linux, og tilføj
--profile deploytil sidst. Den ser sådan ud:Terminal window sudo ./install.sh --code-file /root/sbi.code --destinations "<adresser>" --profile deploy -
Kør kommandoen i mappen fra trin 3.
-
Slet filen med koden:
Terminal window sudo rm /root/sbi.code
Uden --profile deploy kan agenten finde certifikater, men ikke installere dem.
Koden virker på én server, én gang.
Serveren dukker op
Kopiér link til afsnittet “Serveren dukker op”Når agenten har meldt sig, står serveren under Venter på godkendelse på Agenter › Installationskoder.
-
Sammenlign Agentens nøgle med den nøgle, agenten har skrevet i sin log på serveren (Logfiler).
-
Klik på Godkend.
Er serveren godkendt automatisk, står den allerede under Servere, og I springer trinene over.
Serveren står nu under Servere. sslbrain leder selv efter Nginx og Apache på serveren og viser det, den finder, under Tjenester.
Næste skridt
Kopiér link til afsnittet “Næste skridt”Bevis, at domænet er jeres, så sslbrain kan få certifikater til det: Bevis, at domænet er jeres.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- install.sh skriver “—code-file does not hold an install code”: filen indeholder ikke hele koden. Koden starter med
sbi1.. - install.sh skriver “this package has no protocol core”: serveren er hverken x86_64 eller arm64.
- Et værktøj mangler: scriptet kræver bash 4.4 eller nyere,
openssl,tar,curlellerwget,flock,timeout,base64,find,odogsed. Mangler bådecurlogwget, installerer scriptet selvcurl. - Serveren har ikke systemd: tilføj
--mode crontil kommandoen. - Serveren stoler ikke på appliancens certifikat: giv appliancen det gratis navn (Gratis navn).
- Agenten finder certifikater, men installerer dem ikke: den er installeret uden
--profile deploy. Kørinstall.shfra pakken igen med--profile deploy. - Serveren dukker ikke op: se agentens log (Logfiler), og kontrollér, at serveren kan nå appliancen (Agenten melder sig ikke.
- Certifikatet bliver ikke installeret: Installationen fejler.
Agenten skriver til journalen:
systemctl status sslbrain-agent.servicejournalctl -u sslbrain-agent.service -n 50 --no-pagerMed --mode cron står loggen i /var/lib/sslbrain/state/agent.log.
Valg til install.sh
Kopiér link til afsnittet “Valg til install.sh”| Valg | Betydning |
|---|---|
--code-file <fil> | Fil med en installationskode, eller - for standard input |
--destinations <liste> | Adresser i prioriteret rækkefølge, kommasepareret, cloud for sslbrain Cloud |
--profile deploy | Kører som root, installerer certifikater og genindlæser tjenester |
--profile scoped | Skriver kun i de certifikatmapper, I giver adgang til, og genindlæser tjenesten via en hook, som root ejer. Kræver lokal opsætning |
--profile inventory | Finder og overvåger certifikater, men installerer ingen. Standard, når --profile mangler |
--mode systemd|timer|cron | Hvordan agenten kører. Standard er systemd |
--cloud-deny | Agenten kontakter aldrig sslbrain Cloud, uanset hvad appliancen sender |
--url <adresse>, --token <nøgle> | Appliancens adresse og tilmeldingsnøglen, til installation uden installationskode |
--verify-tls, --ignore-tls | Kontrollér appliancens certifikat, eller lad være (usikkert). Kan ikke kombineres med --code-file |
Kører scriptet igen uden --profile, beholder agenten sin profil. Agenten ligger i /usr/local/lib/sslbrain/sslbrain-agent, indstillingerne i /etc/sslbrain/agent.conf og tilstanden i /var/lib/sslbrain/state.