sslbrain Cloud
Kopiér link til siden “sslbrain Cloud”I sslbrain Cloud aktiverer I appliancen, vælger licens, køber units og giver kolleger adgang. Hver appliance henter sin licens derfra. Certifikater, private nøgler og indstillinger ligger på appliancen, ikke i sslbrain Cloud.
Opret en konto på sslbrain.com/cloud/register med e-mail og adgangskode, eller med GitHub, Google eller Microsoft. E-mailadressen skal bekræftes, før kontoen kan bruges. Log ind på sslbrain.com/cloud/login.
To-faktor login slås til under To-faktor login. Kontoen kan huske betroede enheder.
Menuen i sslbrain Cloud:
| Gruppe | Punkter |
|---|---|
| Dagligt | Overblik, Certifikater, Appliances |
| Certifikatopsætning | Siderne til opsætning af certifikater |
| Licens og betaling | Licenser og units, Fakturering |
| Konto og team | Team, Notifikationer, Databehandleraftale, Audit log |
| Nederst | Download og krav, Kontakt og hjælp |
Under Notifikationer står de e-mailadresser (højst 10), som alarmer fra appliancens kanal E-mail (Cloud) sendes til. Står der ingen, går de til kontoejeren. Se Hold øje med certifikaterne.
Roller i sslbrain Cloud
Kopiér link til afsnittet “Roller i sslbrain Cloud”| Rolle | Kan |
|---|---|
| Ejer | Alt |
| Administrator | Det samme som Ejer, undtagen at omdøbe Auto-DNS-navnet |
| Operatør | Det daglige arbejde og certifikatopsætningen. Kan se licenser og team, men intet med betaling |
| Læser | Se, ikke ændre |
| Billing | Licenser, køb, fakturaer, databehandleraftalen og betalingshændelser i Audit log. Ingen adgang til appliances |
Rollen i sslbrain Cloud afgør også rollen på appliancen, når I logger ind med sslbrain Cloud, se Brugere og login.
Appliances
Kopiér link til afsnittet “Appliances”Appliances viser hver appliance, der er aktiveret med kontoen: hostname, niveau, licens, version og hvornår den sidst har kontaktet sslbrain Cloud. En appliance kommer på listen, i det øjeblik nogen logger ind på den med kontoen og vælger en licens.
Klik på en appliance for at se:
- Oversigt: appliance-id, IP-adresse og registreringsdato, og et Visningsnavn, som appliancen vises med overalt i portalen;
- Licens: licensens historik og Skift licens til en anden licens, kontoen har. Appliancen beholder sin identitet, sine data og sine certifikater;
- Certifikater: de certifikater, sslbrain Cloud har udstedt til appliancen;
- Auto-DNS-navne: de navne, appliancen bruger til CNAME viderestilling;
- Handlinger der ikke kan fortrydes: frigørelse af licensen, se Flyt licensen til en anden appliance.
Kun Ejer og Administrator kan skifte og frigøre licenser.
Download og krav
Kopiér link til afsnittet “Download og krav”Download og krav nederst i menuen har filerne til en ny appliance og kravene til den. Alle roller undtagen Billing kan åbne siden. Kontoen skal først have accepteret licensvilkårene og databehandleraftalen.
| Fil | Til |
|---|---|
| OVA | VMware og andre hypervisorer, der importerer OVF |
| qcow2 | KVM, libvirt og Proxmox |
docker-compose.yml | Docker på jeres egen Linux-server |
Compose-filen starter kun appliancen. Den installerer ikke den host-controller, der udfører de opdateringer, genstarter og gendannelser, I starter fra webfladen. Til Docker får I derfor installationsscriptet fra FairSSL, som også installerer controlleren. Appliancen svarer så på port 8443.
For OVA og qcow2 står version, størrelse og SHA-256. VM-imagets version er en dato for, hvornår imaget er bygget. Den virtuelle maskine installerer den nyeste signerede version af sslbrain første gang, den starter. OVA- og qcow2-filen er ikke signeret; det er appliance-imaget, den henter ved start, se Sikkerhed.
Jeres licenser viser de licenser, en ny appliance kan tage.
Krav til den virtuelle appliance: 2 vCPU, 4 GB RAM og 40 GB disk (thin provisioned).
Krav til Docker: Docker 24.0 eller nyere, Docker Compose v2, 4 GB RAM, 20 GB diskplads og netværksadgang til CA’ernes ACME-endpoints.
Firewall:
- Udgående HTTPS (443) til
registry.sslbrain.com,cloud.sslbrain.comogacme.sslbrain.com. - Den virtuelle appliance skal desuden have udgående HTTP (80) til
archive.ubuntu.comogsecurity.ubuntu.comfor sikkerhedsopdateringer af styresystemet. - Ingen indgående porte fra internettet.
Hele listen over porte, også på jeres eget netværk, står under Sikkerhed.
Licenser og units
Kopiér link til afsnittet “Licenser og units”En licens hører til én appliance og bestemmer, hvor meget den kan styre. Appliancen kender fire niveauer: Free, Basic, Professional og Enterprise. I opsætningen hedder Free “Community”.
| Grænse | Free | Basic | Professional | Enterprise |
|---|---|---|---|---|
| Servere | 5 | 25 | 250 | Ubegrænset |
| Regler | 10 | 50 | 500 | Ubegrænset |
| Logins | 1 | 3 | 10 | Ubegrænset |
| Domæner pr. konto | 10 | Ubegrænset | Ubegrænset | Ubegrænset |
| Navne pr. certifikat | 100 | Ubegrænset | Ubegrænset | Ubegrænset |
| Certifikatprofiler | 1 | 3 | Ubegrænset | Ubegrænset |
| Custom agenter | 1 | 3 | Ubegrænset | Ubegrænset |
Funktioner, der kræver et bestemt niveau:
| Funktion | Fra |
|---|---|
| Alarmer med E-mail (SMTP) og Webhook | Basic |
| Upload af certifikater | Basic |
| Service-agenter via sslbrain Cloud | Professional |
| Vedligeholdelsesvinduer | Professional |
| Eksport af revisionsloggen | Professional |
| Windows CA | Enterprise, plus et tilkøb, som FairSSL slår til på licensen |
Sådan virker grænserne:
- Servere: licensen dækker de ældste servere op til grænsen. Servere ud over grænsen bliver deaktiveret, og appliancen viser ved dem, at de mangler licens. En ny server bliver aldrig afvist.
- Regler: på Free afvises den 11. regel, når den oprettes. En regel, der er sat på pause, tæller med, appliancens egen regel gør ikke. Intet, der allerede findes, stopper.
- Udløber en betalt licens, falder appliancen tilbage til Free.
Hver konto har en Free-licens fra start. En betalt licens, der udløber, bliver til en Free-licens på den appliance, den sad på, og kan ikke bruges på en anden.
Appliancens egen side Appliance og licens › Licens og units åbner Licenser og units i sslbrain Cloud.
Units betaler for de betalte certifikater, sslbrain Cloud udsteder. En unit svarer til ét standard DV-certifikat. Andre produkter koster flere units, alt efter produktet og antallet af navne.
- Units trækkes, når sslbrain Cloud udsteder et betalt certifikat, og holdes af åbne bestillinger.
- Saldoen plus den kreditgrænse, FairSSL har sat, skal dække en bestilling.
- Køb enheder opretter en faktura med det samme. Den betales med kort eller bankoverførsel.
- Ejer, Administrator og Billing kan købe.
- Kontoen får en e-mail, når saldoen er lav.
Hvilke certifikater en profil kan hente, står under Vælg, hvor certifikaterne kommer fra.
Under Team giver I kolleger adgang til en eller flere appliances.
-
Åbn Team, og find Tilføj en person.
-
Skriv e-mailadressen, vælg de appliances, personen skal have adgang til, og vælg rollen: Administrator, Operatør eller Læser. Vælg Billing, hvis personen kun skal se licenser og fakturaer; så vælges ingen appliance.
-
Klik på Tilføj.
Er personen allerede medlem af kontoen, får vedkommende adgang med det samme. Ellers sender sslbrain Cloud en invitation, der gælder i 7 dage. Invitationen kan sendes igen eller tilbagekaldes.
- Rollen Ejer kan ikke tildeles.
- Ingen kan ændre sin egen rolle.
- Ejer og Administrator styrer teamet. Operatør kan se det.
Teamet viser for eksempel “3 af 10 logins”. sslbrain Cloud tæller alle brugere på kontoen plus udestående invitationer, på tværs af kontoens appliances. Appliancen tæller sine egne logins, se Brugere og login.
Flyt licensen til en anden appliance
Kopiér link til afsnittet “Flyt licensen til en anden appliance”En licens flyttes ved at frigøre den i sslbrain Cloud og tage den i brug på den nye appliance. Data flytter ikke med licensen: certifikater, private nøgler, service-agenter og indstillinger bliver på den appliance, I forlader.
-
Åbn Appliances i sslbrain Cloud, og klik på den appliance, I forlader.
-
Under Handlinger der ikke kan fortrydes, kortet Flyt licensen til en anden maskine, klikker I på Frigør licensen. Skriv
releasefor at bekræfte, og klik på Frigør den. Kun Ejer og Administrator kan gøre det. Den appliance, I forlader, kører videre, indtil den nye overtager licensen. -
Sæt den nye appliance op som i Første opsætning. Når I vælger licens, tilbyder opsætningen Flyt licensen fra efterfulgt af navnet på den appliance, I forlader. Vælg den.
-
Sæt resten op som i trin 3 til 8, fra Navn og certifikat til appliancen.
I samme øjeblik den nye appliance overtager licensen, bliver den, I forlader, pensioneret. Den viser Installationen er pensioneret og betjener ikke længere noget. Dens lokale data kan stadig åbnes med de 12 backup-ord.
Hvornår det giver mening at flytte, og hvordan I genopretter på samme maskine, står under Flyt eller genopret appliancen.
Skal I kun geninstallere appliance-softwaren på den samme virtuelle maskine, så brug 6 Reinstall the appliance software i konsolmenuen. Data bliver, og licensen skal ikke flyttes.