Steg 5 av 8
5. Anslut servrar
Kopiera länk till sidan “5. Anslut servrar”När en server är ansluten kan sslbrain hitta tjänsterna på den och installera certifikat på den. Windows-servrar får en serviceagent. Nätverksutrustning och molntjänster som inte kan köra en agent ansluts utan agent.
Därför en serviceagent
Kopiera länk till avsnittet “Därför en serviceagent”Serviceagenten är den rekommenderade anslutningen till Windows-servrar. Den installeras på servern och kontaktar själv appliancen över utgående HTTPS. Ni behöver alltså inte öppna någon port in till servern, och sslbrain sparar inte serverns inloggning.
- Agenten hämtar sina uppgifter från appliancen när den hör av sig och kör dem lokalt.
- Den kontrollerar signaturen på varje skript innan den kör det. Som standard kör den FairSSL:s paket och inga egna skript. Det avgörs av agentens skriptpolicy på servern (Egna skript).
- Har en server en serviceagent kör sslbrain alla uppgifter på servern genom agenten, även för paket som annars ansluter från appliancen (Så körs paketen).
Välj typ av server
Kopiera länk till avsnittet “Välj typ av server”| Server eller enhet | Anslutning | Guide |
|---|---|---|
| Windows Server | Serviceagent | Windows-servrar |
| Brandvägg, lastbalanserare, NAS, molntjänst | Enhetens API eller SSH från appliancen | Enheter utan agent |
Har ni många Windows-servrar, läs Rulla ut serviceagenten på många Windows-servrar innan ni installerar på dem en i taget.
Välj hur agenten når appliancen
Kopiera länk till avsnittet “Välj hur agenten når appliancen”Serviceagenten måste kunna nå appliancen. Det finns två vägar, och en agent kan ha båda.
Direkt till appliancen. Servern når appliancens adress över HTTPS, port 443 som standard. Det gäller servrar på samma nätverk som appliancen eller anslutna till det via VPN. Se Så når agenten appliancen.
Via sslbrain Cloud. För servrar på filialer, hos en hostingleverantör eller bakom en brandvägg som saknar väg till appliancen. Agenten och appliancen utbyter krypterade meddelanden genom sslbrain Cloud, och båda sidor ansluter bara utåt. Det kräver en Professional- eller Enterprise-licens och en agent som installerats med en installationskod. Se Servrar utanför ert nätverk.
Har agenten båda vägarna använder den den direkta adressen först och sslbrain Cloud när den direkta vägen inte svarar (Ordningen).
Godkänn nya servrar
Kopiera länk till avsnittet “Godkänn nya servrar”En ny serviceagent blir en server i sslbrain först när den är godkänd. Den godkänns automatiskt när båda villkoren är uppfyllda:
- agenten är installerad med appliancens Registreringstoken från Agenter › Installera, eller med en installationskod där Godkänn automatiskt är påslaget;
- reglaget Automatiskt agentgodkännande under Uppdateringar › Automatik är påslaget (Automatik).
Driftläget från konfigurationen gav reglaget dess startvärde: Auto slog på det, Manuellt stängde av det (Driftläge). Därefter är det reglaget som gäller.
En maskin som ser ut som en ominstallation av en server sslbrain redan känner till (samma värdnamn, maskin-id eller IP-adress) väntar alltid på en administratör.
Var en väntande maskin syns beror på hur agenten installerades:
| Installerad med | Väntar under | Godkänn med |
|---|---|---|
| Registreringstoken (Agenter › Installera) | Servrar, i rutan Venter på godkendelse | Godkend eller Afvis. En ominstallation har Godkänn som ominstallation och Godkänn som ny server |
| Installationskod | Agenter › Installationskoder, under Väntar på godkännande | Jämför Agentens nyckel med nyckeln som agenten skriver i sin logg på servern, och klicka på Godkänn |
-
Öppna listan där maskinen väntar (tabellen ovan).
-
Kontrollera att värdnamn, operativsystem och agentversion stämmer med servern ni har installerat på. Godkänn bara maskiner ni känner igen.
-
Klicka på Godkend eller Godkänn. Är maskinen en ominstallation, välj Godkänn som ominstallation: servern som sslbrain känner till och dess regler flyttas över till den ominstallerade agenten.
Bara en administratör kan godkänna. Högst 500 maskiner kan vänta på godkännande samtidigt. En maskin med installationskod som inte har godkänts inom 14 dagar får status Inte godkänd på 14 dagar och måste installeras med en ny kod.
Servrarna i sslbrain
Kopiera länk till avsnittet “Servrarna i sslbrain”Alla anslutna servrar finns under Servrar. Listan visar värdnamn, namn, operativsystem, IP-adress, status, Senast sedd och antal Hanterade endpoints.
| Status | Betydelse |
|---|---|
| Online | Servern är ansluten |
| Ej nåbar | Testa anslutning kunde inte nå servern |
| Autentisering misslyckades | Testa anslutning nådde servern, men inloggningen med autentiseringsuppgiften avvisades |
Senast sedd visar när servern senast hade kontakt med appliancen. Har en serviceagent inte hört av sig på över ett dygn står det på serverns sida.
Raden Denna appliance är appliancen själv. Den används när ett certifikat ska installeras på appliancen.
Licensen omfattar ett visst antal servrar. Servrar utöver det antalet markeras som inaktiverade eftersom licensen inte räcker, och de får inga certifikat. Licensen omfattar de äldsta servrarna först.
Serverns egen sida har panelen Serviceagent med status, version, Senast inrapporterad och om agenten är Installerad med installationskod eller installerad utan. Här uppdateras agenten också (Håll serviceagenterna uppdaterade).
sslbrain hittar tjänsterna på servern
Kopiera länk till avsnittet “sslbrain hittar tjänsterna på servern”När en agent är godkänd startar sslbrain själv discovery på servern. Resultatet kommer nästa gång agenten hör av sig. Fram till dess visar serverns sida “Upptäckt pågår”.
På en Windows-server letar discovery efter IIS, Remote Desktop, Exchange, SSL-bindningar (netsh), Windows CA (AD CS), Web Application Proxy och certifikaten i Windows certifikatarkiv.
- Tjänsterna som hittas visas på serverns sida under Hanterade endpoints.
- Certifikat som hittas på servern visas under Certifikat › Hittade på servrar (Certifikat på servrarna).
- sslbrain upprepar discovery själv, som standard en gång i månaden (körningen sker kl. 02:00).
- Har ni installerat en ny tjänst, klicka på Kör upptäckt på serverns sida.
Discovery måste ha körts innan serverns tjänster kan väljas som mål för en regel i steg 8 (Välj tjänsterna).
Kontrollera att det fungerar
Kopiera länk till avsnittet “Kontrollera att det fungerar”- Servern finns under Servrar med status Online och en ny tidpunkt i Senast sedd.
- Serverns sida visar minst en tjänst under Hanterade endpoints när discovery är klar.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Servern dyker inte upp, eller Senast sedd ändras inte: En serviceagent hör inte av sig.
- En enhet utan agent svarar inte, eller inloggningen avvisas: En server utan agent kan inte nås.
- Agenten kan inte nå appliancen eftersom servern står utanför ert nätverk: Servrar utanför ert nätverk.