Trin 1 af 8
1. Installér sslbrain
Kopiér link til siden “1. Installér sslbrain”sslbrain kører som en appliance i jeres eget netværk. Når den svarer i browseren, sættes resten op derfra.
Før I starter
Kopiér link til afsnittet “Før I starter”- En sslbrain Cloud-konto, som har godkendt licensvilkårene og databehandleraftalen.
- Til den virtuelle appliance: 2 vCPU, 4 GB RAM og 40 GB disk, thin provisioned.
- Til Docker: en Linux-server med 4 GB RAM og 20 GB fri disk.
Vælg platform
Kopiér link til afsnittet “Vælg platform”- VMware vSphere, ESXi, Workstation eller Fusion: OVA-filen. Se VMware.
- Proxmox, KVM eller libvirt: qcow2-diskbilledet. Se Proxmox og KVM.
- Jeres egen Linux-server med Docker: installationsscriptet. Se Linux med Docker.
Hyper-V understøttes ikke. Den virtuelle appliance har konsolmenu, sikkerhedsopdateringer af Ubuntu og en færdig firewall. Med Docker holder I selv styresystemet opdateret.
Første start
Kopiér link til afsnittet “Første start”Ved første start henter den virtuelle appliance selv den nyeste sslbrain-version. Det tager nogle minutter.
-
Vent, til konsollen viser
Open https://<ip> in a browser to use it. -
Åbn adressen i browseren.
http://<ip>sender videre til HTTPS. -
Browseren advarer om certifikatet, fordi appliancen har lavet et selvsigneret certifikat. Vil I kontrollere, at det er jeres appliance, så sammenlign fingeraftrykket med SHA-256-fingeraftrykket under punkt 1 i konsolmenuen.
-
Opsætningsguiden åbner med knappen Log ind med sslbrain Cloud.
Fortsæt med 2. Første opsætning.
Interne DNS-servere
Kopiér link til afsnittet “Interne DNS-servere”Skal sslbrain slå interne navne op, fx servere i Active Directory, så angiv jeres interne DNS-servere, når opsætningen er færdig.
-
Åbn Netværk og DNS › DNS-servere. Siden kræver rollen administrator.
-
Skriv jeres interne DNS-servere under DNS-server IP-adresser, adskilt af komma. Det er typisk jeres domænecontrollere.
-
Skriv under Søgedomæner de domæner, korte navne skal slås op i.
-
Klik på Gem. Slå et internt navn op under Test DNS-opslag for at se, at det virker.
Appliancen spørger jeres DNS-servere først, derefter dem, den havde i forvejen, og til sidst 1.1.1.1. Aktiv konfiguration viser, hvad den bruger nu.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Konsollen viser “NO NETWORK ADDRESS”: appliancen har ikke fået en adresse via DHCP. Sæt en fast adresse med punkt 3 i konsolmenuen. Appliancen fortsætter selv.
- Konsollen viser “The IP address from the deploy wizard was refused”: appliancen er blevet på DHCP. Årsagen står i meldingen. Sæt adressen med punkt 3 i konsolmenuen.
- Softwaren kan ikke hentes: appliancen prøver igen hvert 30. sekund. Punkt 2 i konsolmenuen viser, om navnet ikke kan slås op (DNS) eller ikke svarer (firewall). Se Netværk og firewall og Ingen forbindelse til sslbrain Cloud.
- Signaturkontrollen fejler: appliancen starter ikke softwaren og prøver igen hvert 5. minut. Punkt 4 og derefter 3 i konsolmenuen viser logfilen fra første start. Send den til FairSSL (Support og diagnostik).
- Browseren kan ikke nå appliancen: se status og adresse under punkt 1 i konsolmenuen.
Netværk og firewall
Kopiér link til afsnittet “Netværk og firewall”Appliancen skal kun have udgående forbindelser til internettet. Brug navnene i firewallen, hvis den kan, for adresserne bag dem kan skifte.
| Fra | Til | Port | Bruges til |
|---|---|---|---|
| Appliancen | cloud.sslbrain.com | 443 | Aktivering, licens og sslbrain Cloud |
| Appliancen | acme.sslbrain.com | 443 | Certifikatudstedelse |
| Appliancen | registry.sslbrain.com | 443 | Appliancens software og opdateringer |
| Den virtuelle appliance | archive.ubuntu.com, security.ubuntu.com | 80 | Sikkerhedsopdateringer til Ubuntu |
Uden port 80 kører appliancen, men Ubuntu får ingen sikkerhedsopdateringer. Ubuntu genstarter kl. 03:00, når en opdatering kræver det.
I jeres eget netværk:
| Fra | Til | Port |
|---|---|---|
| Browsere og service-agenter | Appliancen | 443 på den virtuelle appliance, 8443 med Docker |
| Appliancen | Enheder uden agent, via SSH | 22 |
| Appliancen | Enheder, der styres via API | enhedens HTTPS-port |
| Appliancen | DNS-udbyderens API, hvis I bruger DNS-API til domænevalidering | 443 |
Fast IP-adresse eller DHCP
Kopiér link til afsnittet “Fast IP-adresse eller DHCP”Den virtuelle appliance bruger DHCP. En fast adresse angives ved import: som OVF-egenskaber i VMware eller på en seed-disk i Proxmox og KVM. Adressen læses én gang ved første start. Bagefter skifter I adresse med punkt 3 i konsolmenuen (Konsolmenu). Uden DNS-servere bruger appliancen 1.1.1.1 og 9.9.9.9.
Konsolmenuen
Kopiér link til afsnittet “Konsolmenuen”Konsollen på den virtuelle maskine viser en menu på engelsk i stedet for en login-prompt. Alle punkterne står under Konsolmenu. En Docker-installation har ingen konsolmenu.
CPU og RAM ændrer I i hypervisoren. Disken gør I større sådan: forstør den virtuelle disk, mens maskinen er slukket, og vælg derefter punkt 9 og 5 i konsolmenuen. Før første start er det nok at forstørre disken.