Gå til indhold

Menugruppen Politik og revision samler det, der afgør, hvad appliancen må gøre på egen hånd, og loggen over, hvad den og brugerne har gjort.

Driftsformen er det, appliancen gør af sig selv: installerer opdateringer, henter moduler og agentpakker og godkender nye agenter. Den har ingen betydning for fornyelse af certifikater, som altid kører.

Driftsformen vælges én gang, i opsætningens trin 4, Drift og diagnostik. Intet er valgt på forhånd.

ValgHvad det slår til
AutoAppliance-opdateringer, modulopdateringer, hentning af agentpakker og automatisk agentgodkendelse. Appliancen henter med det samme.
ManueltIngen af de fire. De agentversioner, der følger med appliancen, godkendes i navnet på den, der valgte.

Afkrydsningen Del diagnostik med FairSSL løbende på samme skærm er et særskilt valg og er ikke sat på forhånd, se Support og diagnostik.

Efter opsætningen viser Politik og revision › Driftsform kun, hvad der blev valgt, og hvad der gælder nu:

  • Startvalg i opsætningen og datoen for valget.
  • Automatik nu med de fire kontakter: Appliance-opdateringer, Moduler, Agentpakker og Automatisk agentgodkendelse. Siden viser Automatisk, Manuel eller Tilpasset, alt efter hvordan kontakterne står.
  • Om appliancen deler diagnostik med FairSSL.

Det er de fire kontakter, der gælder efter opsætningen. De ændres under Opdateringer › Automatik, se Hold sslbrain opdateret. Siden er kun for administratorer.

Hvilke scripts en service-agent kører, bestemmes på serveren. Siden Politik og revision › Script-politik viser et valg under Tilladte scripts, men det valg sendes ikke til agenterne. To ting afgør, hvad der kører:

Service-agenten kontrollerer selv signaturen på hvert script, før det kører, og kører kun de typer, dens script-politik tillader. Politikken er et tal, der lægges sammen af disse værdier:

VærdiTillader
1Scripts fra FairSSL, der læser
2Scripts fra FairSSL, der ændrer
4Community-scripts, der læser
8Community-scripts, der ændrer
16Custom agenter, som I selv har uploadet

Standarden er 15. Den kører scripts fra FairSSL og community, men ikke jeres egne custom agenter. Skal en Windows-server køre en custom agent, skal politikken indeholde 16, fx 31. Den sættes på serveren: tilføj SCRIPTPOLICY=31 til msiexec-kommandoen ved installationen (Windows-servere), eller sæt værdien ScriptPolicy med en GPO i HKLM\SOFTWARE\Policies\SSLBrain. Appliancen kan ikke ændre den på afstand.

På enheder uden agent er der ingen script-politik på enheden.

Under Agenter › Indstillinger styrer Hent nye automatisk og Godkend nye automatisk (anbefalet), om nye versioner af agentpakkerne hentes og tages i brug af sig selv. Automatisk godkendelse kan kun være slået til, når hentning er slået til. Slår I godkendelse fra, godkendes de versioner, der kører nu, i jeres navn, og nye versioner venter under Agenter › Katalog, til en administrator godkender dem. Se Hvad sslbrain kan installere på.

Custom agenter er beskrevet under Egne scripts og Servere, sslbrain ikke kender.

På Free kan en sslbrain Cloud-konto have certifikater til højst 10 registrerbare domæner, på tværs af alle kontoens appliances, og et certifikat kan højst have 100 navne. Et registrerbart domæne er fx example.dk: www.example.dk og mail.example.dk tæller som det samme domæne. Basic, Professional og Enterprise har ingen grænse.

Det er sslbrain Cloud, der tæller, når et certifikat bestilles. Der er ingen låseperiode: det er antallet af domæner på kontoen, der afgør, om en bestilling går igennem, uanset hvad siden Politik og revision › Domænelås viser.

Revisionsloggen står under Politik og revision › Revisionslog, og alle roller kan se den. Siden hedder Aktivitetslog på dansk. Den viser hver ændring og hvert login på appliancen, 50 rækker ad gangen, og kan filtreres på handling, bruger, entitetstype, objekt-ID og tidsrum. Vis ændringer viser, hvad en ændring gjorde.

Rækkerne er kædet sammen med en hash-kæde, se Revision og compliance. Hvad der logges, hvor længe rækkerne gemmes, og hvordan loggen eksporteres (kræver Professional eller Enterprise), står under Revision og compliance.