Gå til indhold

Trin 1 af 8

sslbrain kører som en appliance i jeres eget netværk. Når den svarer i browseren, sættes resten op derfra.

  • En sslbrain Cloud-konto, som har godkendt licensvilkårene og databehandleraftalen.
  • Til den virtuelle appliance: 2 vCPU, 4 GB RAM og 40 GB disk, thin provisioned.
  • Til Docker: en Linux-server med 4 GB RAM og 20 GB fri disk.
  • VMware vSphere, ESXi, Workstation eller Fusion: OVA-filen. Se VMware.
  • Proxmox, KVM eller libvirt: qcow2-diskbilledet. Se Proxmox og KVM.
  • Jeres egen Linux-server med Docker: installationsscriptet. Se Linux med Docker.

Hyper-V understøttes ikke. Den virtuelle appliance har konsolmenu, sikkerhedsopdateringer af Ubuntu og en færdig firewall. Med Docker holder I selv styresystemet opdateret.

Ved første start henter den virtuelle appliance selv den nyeste sslbrain-version. Det tager nogle minutter.

  1. Vent, til konsollen viser Open https://<ip> in a browser to use it.

  2. Åbn adressen i browseren. http://<ip> sender videre til HTTPS.

  3. Browseren advarer om certifikatet, fordi appliancen har lavet et selvsigneret certifikat. Vil I kontrollere, at det er jeres appliance, så sammenlign fingeraftrykket med SHA-256-fingeraftrykket under punkt 1 i konsolmenuen.

  4. Opsætningsguiden åbner med knappen Log ind med sslbrain Cloud.

Fortsæt med 2. Første opsætning.

Skal sslbrain slå interne navne op, fx servere i Active Directory, så angiv jeres interne DNS-servere, når opsætningen er færdig.

  1. Åbn Netværk og DNS › DNS-servere. Siden kræver rollen administrator.

  2. Skriv jeres interne DNS-servere under DNS-server IP-adresser, adskilt af komma. Det er typisk jeres domænecontrollere.

  3. Skriv under Søgedomæner de domæner, korte navne skal slås op i.

  4. Klik på Gem. Slå et internt navn op under Test DNS-opslag for at se, at det virker.

Appliancen spørger jeres DNS-servere først, derefter dem, den havde i forvejen, og til sidst 1.1.1.1. Aktiv konfiguration viser, hvad den bruger nu.

  • Konsollen viser “NO NETWORK ADDRESS”: appliancen har ikke fået en adresse via DHCP. Sæt en fast adresse med punkt 3 i konsolmenuen. Appliancen fortsætter selv.
  • Konsollen viser “The IP address from the deploy wizard was refused”: appliancen er blevet på DHCP. Årsagen står i meldingen. Sæt adressen med punkt 3 i konsolmenuen.
  • Softwaren kan ikke hentes: appliancen prøver igen hvert 30. sekund. Punkt 2 i konsolmenuen viser, om navnet ikke kan slås op (DNS) eller ikke svarer (firewall). Se Netværk og firewall og Ingen forbindelse til sslbrain Cloud.
  • Signaturkontrollen fejler: appliancen starter ikke softwaren og prøver igen hvert 5. minut. Punkt 4 og derefter 3 i konsolmenuen viser logfilen fra første start. Send den til FairSSL (Support og diagnostik).
  • Browseren kan ikke nå appliancen: se status og adresse under punkt 1 i konsolmenuen.

Appliancen skal kun have udgående forbindelser til internettet. Brug navnene i firewallen, hvis den kan, for adresserne bag dem kan skifte.

FraTilPortBruges til
Appliancencloud.sslbrain.com443Aktivering, licens og sslbrain Cloud
Appliancenacme.sslbrain.com443Certifikatudstedelse
Appliancenregistry.sslbrain.com443Appliancens software og opdateringer
Den virtuelle appliancearchive.ubuntu.com, security.ubuntu.com80Sikkerhedsopdateringer til Ubuntu

Uden port 80 kører appliancen, men Ubuntu får ingen sikkerhedsopdateringer. Ubuntu genstarter kl. 03:00, når en opdatering kræver det.

I jeres eget netværk:

FraTilPort
Browsere og service-agenterAppliancen443 på den virtuelle appliance, 8443 med Docker
AppliancenEnheder uden agent, via SSH22
AppliancenEnheder, der styres via APIenhedens HTTPS-port
AppliancenDNS-udbyderens API, hvis I bruger DNS-API til domænevalidering443

Den virtuelle appliance bruger DHCP. En fast adresse angives ved import: som OVF-egenskaber i VMware eller på en seed-disk i Proxmox og KVM. Adressen læses én gang ved første start. Bagefter skifter I adresse med punkt 3 i konsolmenuen (Konsolmenu). Uden DNS-servere bruger appliancen 1.1.1.1 og 9.9.9.9.

Konsollen på den virtuelle maskine viser en menu på engelsk i stedet for en login-prompt. Alle punkterne står under Konsolmenu. En Docker-installation har ingen konsolmenu.

CPU og RAM ændrer I i hypervisoren. Disken gør I større sådan: forstør den virtuelle disk, mens maskinen er slukket, og vælg derefter punkt 9 og 5 i konsolmenuen. Før første start er det nok at forstørre disken.