Certifikatet skal helt ud på serveren
At udstede et certifikat er den nemme del. Den svære del er at installere det korrekt på en Exchange-server, binde det i IIS, genindlæse HAProxy eller opdatere en NetScaler uden nedetid. sslbrains agenter håndterer netop det trin: hver agent kender sin platform og udfører installation, binding og genindlæsning med validering og rollback.
Push eller pull
Push-agenter kører fra appliancen via SSH til Linux, WinRM til Windows eller REST API til udstyr og cloud-tjenester. Pull-modellen bruger Windows Service Agent, en MSI-pakke der kan udrulles via GPO, SCCM eller Intune. Den henter opgaver fra sslbrain via udgående HTTPS, så du hverken skal åbne porte eller aktivere WinRM.
Signeret kode, din politik
Hver agentpakke er signeret med ECDSA P-384, og hver server har en ScriptPolicy, der afgør, hvad den accepterer: kun FairSSL-signerede agenter, verificerede community-agenter eller dine egne custom agenter. Se hele kataloget på funktionssiden og principperne i politikstyring.