Hoppa till innehåll

Manualen tar er från en appliance som är igång till ett certifikat som sslbrain har utfärdat och installerat på en av era servrar, och som det sedan förnyar av sig självt. Stegen kommer i den ordning produkten kräver.

Så hänger sslbrain ihop

sslbrain-appliancen körs i ert nätverk och får certifikat från tre håll: via sslbrain Cloud, som beställer hos CA:erna, direkt från en ACME-CA, eller från er Windows CA via en serviceagent. Appliancen installerar certifikaten på era servrar genom serviceagenten, och på nätverksutrustning och molntjänster direkt via API eller SSH.

Via sslbrain Cloud

CA:er

  • DigiCert
  • Let’s Encrypt
  • Google Trust Services
  • er egen ACME-CA

Utfärdar certifikaten. Er egen ACME-CA måste nås från internet och kräver Professional eller Enterprise.

sslbrain Cloud

hos FairSSL

Beställer certifikaten hos CA:erna och sköter konto, licens, Auto-DNS och uppdateringar.

Direkt från en ACME-CA

ACME-CA

på internet eller i ert nätverk

En publik ACME-CA eller en intern ACME-server hos er.

Professional och Enterprise

Från er Windows CA

Windows CA

i ert nätverk

Interna certifikat till era egna maskiner och tjänster.

Tillval till Enterprise

sslbrain appliance

i ert nätverk

Håller ordning på alla certifikat, förnyar dem i god tid och installerar dem där de används.

Windows- och Linux-servrar

serviceagent

  • IIS
  • ADFS
  • Exchange
  • SQL Server
  • RDP
  • Navision / Business Central
  • Apache
  • Nginx
  • Tomcat
  • med flera

Serviceagenten installerar certifikatet i tjänsten som använder det.

Servrar utanför ert nätverk ansluts via sslbrain Cloud. Professional och Enterprise

Nätverksutrustning och molntjänster

utan agent

  • F5 BIG-IP
  • FortiGate
  • Kemp
  • NetScaler
  • Palo Alto
  • Sophos
  • Cisco FDM
  • VMware
  • Azure Key Vault
  • AWS ACM
  • Cloudflare
  • med flera

Appliancen loggar in på enheten och installerar certifikatet direkt.

sslbrain Cloud sslbrain appliance serviceagent CA:er och era egna system
  • Ett sslbrain Cloud-konto där den som konfigurerar appliancen är ägare eller administratör. Bara de två rollerna kan bekräfta en ny appliance. Kontot måste ha godkänt licensvillkoren och personuppgiftsbiträdesavtalet i sslbrain Cloud.
  • Själva appliancen. Den virtuella appliancen finns i sslbrain Cloud under Nedladdning och krav: en OVA för VMware och en qcow2-diskavbild för KVM och Proxmox. Den får 2 vCPU, 4 GB RAM och 40 GB disk, och när den har startat visar konsolen den adress ni öppnar i webbläsaren. Ska appliancen köras i Docker på er egen Linux-server får ni installationsskriptet från FairSSL. Skriptet installerar också den host-controller som utför de uppdateringar, omstarter och återställningar ni startar från webbgränssnittet, och appliancen svarar sedan på https://<host>:8443. Se även sslbrain Cloud.
  • Utgående HTTPS (443) från appliancen till cloud.sslbrain.com, acme.sslbrain.com och registry.sslbrain.com. Den virtuella appliancen behöver också utgående HTTP (80) till archive.ubuntu.com och security.ubuntu.com för att få säkerhetsuppdateringar till Ubuntu. Inga portar behöver öppnas inkommande från internet.
  • Åtkomst till DNS för era egna domäner, om certifikaten ska utfärdas för dem: antingen så att ni kan skapa en CNAME-vidarebefordran, eller en API-nyckel hos DNS-leverantören. Appliancens gratis namn under my.sslbrain.net kräver ingetdera.
  • Administratörsbehörighet på de servrar som ska ha certifikat, så att ni kan installera serviceagenten, och en inloggning till API:t eller SSH på nätverksutrustning och molntjänster.

Steg 1 är installationen: den virtuella appliancen enligt instruktionerna under Nedladdning och krav, eller Docker med installationsskriptet från FairSSL. När appliancen svarar i webbläsaren fortsätter ni här med steg 2. Steg 4 är valfritt.

Står några av servrarna på ett filialkontor, hos en hostingleverantör eller bakom en brandvägg som appliancen inte når igenom, se Servrar utanför ert nätverk. Serviceagenten ansluter då via sslbrain Cloud.

Guider för särskilda situationer, när den första servern är igång. Varje sida börjar med när ni behöver den och länkar till de steg den bygger på.

Det dagliga arbetet när certifikaten förnyas av sig själva.

Uppslag om appliancens delar och sslbrain Cloud.