Trin 3 af 8
3. Navn og certifikat til appliancen
Kopiér link til siden “3. Navn og certifikat til appliancen”Appliancen får et navn, så browsere og service-agenter kan nå den med et certifikat, de stoler på. Valget træffes i guidens sidste trin, Adgang og værtsnavn, og kan ændres bagefter.
Guiden tilbyder tre valg. Gratis my.sslbrain.net-værtsnavn er valgt fra start.
| Valg | Navn | Certifikat |
|---|---|---|
| Gratis my.sslbrain.net-værtsnavn | <navn>.my.sslbrain.net | Betroet certifikat, som sslbrain bestiller, så snart guiden er færdig. I skal ikke gøre mere. |
| Eget domæne | fx sslbrain.example.com | Selvsigneret, indtil I har gjort domænevalidering klar (trin 6) og valgt en certifikatprofil. |
| Spring over | Kun IP-adressen | Selvsigneret. |
Det gratis navn
Kopiér link til afsnittet “Det gratis navn”sslbrain Cloud opretter en DNS-post, <navn>.my.sslbrain.net, som peger på appliancens adresse i jeres netværk.
-
Vælg Gratis my.sslbrain.net-værtsnavn.
-
Ret navnedelen, hvis I vil have et andet navn end forslaget. Den skal være 6-10 tegn, kun små bogstaver og tal, og mindst ét bogstav. Bindestreg er ikke tilladt. Under feltet viser guiden den fulde adresse.
-
Kontrollér IP-adresse til DNS-navnet. Det er den private IPv4-adresse, som klienterne når appliancen på (10.x.x.x, 172.16-31.x.x eller 192.168.x.x). Kører appliancen i Docker, er det Docker-hostens adresse, ikke containerens.
-
Klik på Afslut setup og gå til dashboard.
Navnet ligger i offentlig DNS, men peger på en privat adresse, så det virker kun fra jeres eget netværk. Hver sslbrain Cloud-konto kan få tre nye gratis navne om ugen. Skifter I navn senere, tæller det nye navn med i de tre.
Svarer appliancen på en anden port end 443, skal porten med i adressen, fx https://<navn>.my.sslbrain.net:8443.
Appliancens eget certifikat
Kopiér link til afsnittet “Appliancens eget certifikat”Med det gratis navn laver sslbrain en almindelig regel, som bestiller og installerer appliancens certifikat. Reglen kører med det samme.
- Serveren er appliancen selv. Den står under Servere med mærket Denne appliance, tæller ikke med i licensen og kan ikke slettes.
- Profilen er Default fra sslbrain Cloud. sslbrain Cloud bestiller hos Let’s Encrypt og skifter selv til Google Trust Services, hvis Let’s Encrypt fejler.
- Domænevalideringen klarer sslbrain Cloud selv for navne under
my.sslbrain.net. - Fornyelsen sker som for alle andre regler. Se Fornyelse.
Kan reglen ikke oprettes under opsætningen, gennemføres guiden alligevel med en advarsel, og appliancen prøver igen én gang i døgnet.
Jeres eget navn
Kopiér link til afsnittet “Jeres eget navn”Et navn i jeres eget domæne kræver to ting, som I selv laver: en DNS-post for navnet og domænevalidering, før et betroet certifikat kan udstedes. I guiden sætter I kun navnet.
-
Vælg Eget domæne, og skriv det fulde navn, fx
sslbrain.example.com. -
Klik på Afslut setup og gå til dashboard. Appliancen bruger stadig et selvsigneret certifikat, nu med det nye navn.
-
Opret en A-post for navnet i jeres DNS, som peger på appliancens adresse.
Det betroede certifikat vælger I, når domænevalideringen for domænet er klar med CNAME viderestilling eller en DNS-API-adgang (trin 6):
-
Åbn Netværk og DNS › Netværk, og vælg under Certifikatkilde valget Eget domæne med certifikatprofil. Vælg profilen, fx Default (sslbrain Cloud).
-
Opret den post, som boksen Godkendelse af navnet viser:
_acme-challenge.sslbrain.example.com CNAME <jeres Auto-DNS-navn>Dækker en DNS-API-adgang allerede zonen, skal posten ikke oprettes. En profil fra Windows CA kræver heller ingen post.
-
Klik på Test DNS. Appliancen slår posten op og viser, om den er fundet.
-
Klik på Gem TLS-kilde.
I kan gemme, før DNS-posten findes. Appliancen venter så med at udstede og prøver igen, indtil posten svarer.
Spring over
Kopiér link til afsnittet “Spring over”Med Spring over bruger I appliancen på dens IP-adresse med det selvsignerede certifikat, og browseren advarer hver gang. Skærmen henviser til “Indstillinger”. Stedet hedder Netværk og DNS › Netværk, og der vælger I et navn, når I er klar. Se Skift navn eller certifikat senere.
Login efter opsætningen
Kopiér link til afsnittet “Login efter opsætningen”Guiden logger jer ind og går til dashboardet. I logger ind med jeres sslbrain Cloud-login. Indtil appliancen har set jeres adgangskode, kan I kun logge ind, når sslbrain Cloud kan nås. Appliancen gemmer adgangskoden, første gang I logger ind med e-mail og adgangskode. Opret en lokal adgangskode, så I også kommer ind, når sslbrain Cloud er nede. Se Lokal adgangskode.
Skift navn eller certifikat senere
Kopiér link til afsnittet “Skift navn eller certifikat senere”Navn og certifikat skiftes under Netværk og DNS › Netværk. Siden har overskriften Netværk og adgang.
- Værtsnavn & HTTPS-certifikat: vælg Gratis sslbrain-værtsnavn, Eget domænenavn (BYOD) eller Kun IP-adresse (Spring over), og klik på Gem og aktiver værtsnavn.
- HTTPS & Manuel TLS-konfiguration: vælg under Certifikatkilde, hvor certifikatet kommer fra, og klik på Gem TLS-kilde.
| Certifikatkilde | Hvad sker der |
|---|---|
| Selvsigneret certifikat (standard) | Appliancen bruger sit eget certifikat. Reglen for appliancens certifikat sættes på pause. |
| Manuel upload (server.crt + server.key) | I uploader certifikat og privat nøgle, som skal passe sammen. Reglen sættes på pause, og sslbrain fornyer ikke certifikatet. |
| Gratis navn under .my.sslbrain.net (sslbrain klarer valideringen) | Certifikat til det gratis navn. Kræver forbindelse til sslbrain Cloud. Reglen kører igen. |
| Eget domæne med certifikatprofil | Certifikat til jeres eget navn fra den valgte profil, som i Jeres eget navn. Reglen kører igen. |
Kontrollér, at det virker
Kopiér link til afsnittet “Kontrollér, at det virker”- Åbn
https://<navn>.my.sslbrain.net(eller jeres eget navn) fra en maskine i netværket. Browseren viser ingen advarsel, og certifikatet er udstedt af Let’s Encrypt eller Google Trust Services. - Servere viser en række med mærket Denne appliance.
- Certifikater › Styret af sslbrain viser appliancens certifikat med det nye navn.
Valgte I Spring over, viser browseren fortsat en advarsel. Det er forventet.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Navnet kan ikke slås op, eller certifikatet kommer ikke: appliancen skal have forbindelse til sslbrain Cloud. Se Ingen forbindelse til sslbrain Cloud.
- Jeres eget navn bliver ikke valideret: kontrollér
_acme-challenge-posten med Test DNS. Se Domænevalidering fejler. - Reglen for appliancens certifikat fejler: åbn reglen under Udrulning › Regler, og se kørslen. Se Installationen fejler.