Gå til indhold

FairSSL har ingen adgang til appliancen, medmindre I åbner midlertidig SSH fra konsollen. Det, support får, sender I selv: et supportbundt, løbende diagnostik, en godkendt supportpartner eller SSH i 24 timer.

Kontakt FairSSL support på info@fairssl.dk. Adressen står også under Vedligehold og support › Support.

Et supportbundt er en JSON-fil med det, support skal bruge for at finde en fejl. Det findes under Vedligehold og support › Support, kortet Supportbundt. Kun administratorer kan hente eller sende det.

  1. Åbn Vedligehold og support › Support.

  2. Klik på Hent supportbundt for at hente filen og se den først. Den hedder sslbrain-debug-<dato>-<tid>.json.

  3. Klik på Send til sslbrain Cloud, og bekræft med Ja, send til sslbrain Cloud, for at sende den til FairSSL. Det kræver, at appliancen er forbundet til sslbrain Cloud.

  4. Skriv til support, hvad der er galt. Referencen på bundtet står under Sendte supportbundter.

Bundtet sendes kun, når nogen klikker på knappen, aldrig af sig selv. Sendte supportbundter viser de seneste 20 med status, reference, størrelse, SHA-256, et resumé af indholdet og hvem der sendte dem.

Bundtet indeholder: systemoplysninger, status for databasemigreringer, køen, åbne bestillinger, pladsforbrug, de seneste udrulninger med agenternes output, agentopgavernes trin, reglernes kørsler, agentversioner, de sidste 100 linjer af applikationsloggen og alle indstillinger.

Det fjernes før download og afsendelse: kendte hemmelige værdier, krypterede indstillinger (vist som [ENCRYPTED]), indstillinger med navne som password, secret, key, api_token og hmac (vist som [REDACTED]) og tekst, der ligner adgangskoder, tokens, private nøgler, Bearer- og Basic-headere og connection strings.

En supportpartner er en IT-partner, der hjælper jer med sslbrain. Når I godkender partneren, bliver partneren kontoens supportkontakt i sslbrain Cloud og kan sende jeres sager videre til FairSSL. Partneren får ikke adgang til appliancen.

  1. Få en invitationskode fra partneren.

  2. Åbn Vedligehold og support › Support, fanen Supportpartner.

  3. Skriv koden i Invitationskode, og vælg en udløbsdato. Den skal ligge efter i dag og højst 10 år frem.

  4. Klik på Godkend.

Siden viser derefter partnerens navn, e-mail og telefon, hvornår den blev godkendt, og hvornår den udløber. Fjern adgang ophæver godkendelsen i sslbrain Cloud og på appliancen. Alle kan se fanen; kun administratorer kan godkende og fjerne.

Med diagnostik slået til sender appliancen løbende udvalgte oplysninger til FairSSL, så support kan se en fejl uden at bede jer om et bundt. Den er slået fra, indtil en administrator slår den til under Vedligehold og support › Diagnostik med kontakten Del diagnostik med FairSSL.

Afkrydsningen Del diagnostik med FairSSL løbende i opsætningens trin 4 er den samme kontakt. Blev der sat kryds, deles alle sektioner.

I vælger, hvilke sektioner der deles:

SektionIndhold
ApplikationslogNye linjer fra appliancens egen log og procesloggene, fra diagnostik slås til
Serviceagent-kørslerOpgaver sendt til service-agenter: type, status, tidspunkter og agentens hostname, OS-version og version
Push-agent-kørslerUdrulninger uden service-agent: agent og version, endpoint, handling, status, exit code og varighed
FejllogKun fejllinjerne fra de samme logs
CertifikatmetadataNavn, SAN, udsteder, serienummer, gyldighed, nøgletype og fingeraftryk. Aldrig private nøgler
CertifikatkilderHvilke kilder der er sat op, og hvordan, uden adgangskoder og API-nøgler
ServerinventarServernavn, hostname, IP-adresse, styresystem og forbindelsesstatus
AutomatiseringReglernes strategi, vedligeholdelsesvindue og om fornyede certifikater udrulles automatisk
Appliancens sundhedHukommelse, CPU og disk time for time, opstarter, opgraderinger og processer, der er gået ned. Kun tal, versioner og procesnavne: ingen hostnavne, domæner, IP-adresser eller certifikater

Mens diagnostik er slået til:

  • Sendes de valgte sektioner til sslbrain Cloud cirka hvert 15. minut, signeret og over HTTPS.
  • Fjernes adgangskoder, tokens, API-nøgler og private nøgler på appliancen, før noget sendes.
  • Logger appliancen på debug-niveau, så længe applikationsloggen deles.
  • Sletter FairSSL de modtagne data efter 30 dage.
  • FairSSL kan ikke bede om mere, end kontakten tillader.

Slår I diagnostik fra, virker det med det samme: der sendes ikke mere, det, der ventede, slettes, og sslbrain Cloud får besked.

På den virtuelle appliance (OVA og qcow2) kan I åbne SSH i 24 timer, så FairSSL support kan logge ind og hjælpe. En installation med Docker har ikke muligheden.

  1. Åbn den virtuelle maskines konsol i hypervisoren.

  2. Vælg 9 Danger zone, derefter 2 Temporary SSH for support.

  3. Svar yes til “Open temporary SSH for 24 hours?”.

  4. Giv support appliancens adresse. Den står under 1 Status. Support skal kunne nå adressen på port 22 eller 10022.

Mens SSH er åben:

  • lytter den på port 22 og 10022;
  • tager den kun imod de nøgler til FairSSL support, der er bygget ind i imaget, og aldrig en adgangskode;
  • logger support ind som root.

SSH lukker af sig selv efter 24 timer, også hvis maskinen genstartes undervejs; en timer tjekker hvert 5. minut. Luk den før tid fra samme skærm, som også fjerner nøglerne igen.

SSH er slået fra som standard og kan hverken åbnes på afstand eller fra webfladen. Sessioner over SSH står i styresystemets journal.

System › Appliance og licens har tre faner:

FaneHvemViser
OversigtAlleLicensen, kortet Audit log, Vedligeholdelsesvindue og appliancens hostname, version, forbindelse til sslbrain Cloud, seneste heartbeat, installationsdato og identitet
SystemAdministratorerStatus, Genstart, Stop sslbrain og Seneste aktivitet
Licens og unitsAdministratorerÅbner Licenser og units i sslbrain Cloud, se sslbrain Cloud

Licensen på Oversigt viser niveauet (Free, Basic, Professional eller Enterprise, på alle sprog), servere og brugere i brug mod inkluderet, custom agenter, udløbsdato, automatisk fornyelse, hvornår licensen sidst blev hentet, og licensens funktioner.

Genstart genstarter sslbrain. Siden forbinder af sig selv igen bagefter. Stop sslbrain stopper sslbrain, men ikke styresystemet.

Seneste aktivitet viser de seneste 50 systemhandlinger.

Under Vedligehold og support › Support står et kort System med version, database og dens størrelse, antal servere, certifikater, agenter og kilder, oppetid, seneste opdateringstjek og licens.