Hoppa till innehåll

När en server är ansluten kan sslbrain hitta tjänsterna på den och installera certifikat på den. Windows-servrar får en serviceagent. Nätverksutrustning och molntjänster som inte kan köra en agent ansluts utan agent.

Serviceagenten är den rekommenderade anslutningen till Windows-servrar. Den installeras på servern och kontaktar själv appliancen över utgående HTTPS. Ni behöver alltså inte öppna någon port in till servern, och sslbrain sparar inte serverns inloggning.

  • Agenten hämtar sina uppgifter från appliancen när den hör av sig och kör dem lokalt.
  • Den kontrollerar signaturen på varje skript innan den kör det. Som standard kör den FairSSL:s paket och inga egna skript. Det avgörs av agentens skriptpolicy på servern (Egna skript).
  • Har en server en serviceagent kör sslbrain alla uppgifter på servern genom agenten, även för paket som annars ansluter från appliancen (Så körs paketen).
Server eller enhetAnslutningGuide
Windows ServerServiceagentWindows-servrar
Brandvägg, lastbalanserare, NAS, molntjänstEnhetens API eller SSH från appliancenEnheter utan agent

Har ni många Windows-servrar, läs Rulla ut serviceagenten på många Windows-servrar innan ni installerar på dem en i taget.

Serviceagenten måste kunna nå appliancen. Det finns två vägar, och en agent kan ha båda.

Direkt till appliancen. Servern når appliancens adress över HTTPS, port 443 som standard. Det gäller servrar på samma nätverk som appliancen eller anslutna till det via VPN. Se Så når agenten appliancen.

Via sslbrain Cloud. För servrar på filialer, hos en hostingleverantör eller bakom en brandvägg som saknar väg till appliancen. Agenten och appliancen utbyter krypterade meddelanden genom sslbrain Cloud, och båda sidor ansluter bara utåt. Det kräver en Professional- eller Enterprise-licens och en agent som installerats med en installationskod. Se Servrar utanför ert nätverk.

Har agenten båda vägarna använder den den direkta adressen först och sslbrain Cloud när den direkta vägen inte svarar (Ordningen).

En ny serviceagent blir en server i sslbrain först när den är godkänd. Den godkänns automatiskt när båda villkoren är uppfyllda:

  • agenten är installerad med appliancens Registreringstoken från Agenter › Installera, eller med en installationskod där Godkänn automatiskt är påslaget;
  • reglaget Automatiskt agentgodkännande under Uppdateringar › Automatik är påslaget (Automatik).

Driftläget från konfigurationen gav reglaget dess startvärde: Auto slog på det, Manuellt stängde av det (Driftläge). Därefter är det reglaget som gäller.

En maskin som ser ut som en ominstallation av en server sslbrain redan känner till (samma värdnamn, maskin-id eller IP-adress) väntar alltid på en administratör.

Var en väntande maskin syns beror på hur agenten installerades:

Installerad medVäntar underGodkänn med
Registreringstoken (Agenter › Installera)Servrar, i rutan Venter på godkendelseGodkend eller Afvis. En ominstallation har Godkänn som ominstallation och Godkänn som ny server
InstallationskodAgenter › Installationskoder, under Väntar på godkännandeJämför Agentens nyckel med nyckeln som agenten skriver i sin logg på servern, och klicka på Godkänn
  1. Öppna listan där maskinen väntar (tabellen ovan).

  2. Kontrollera att värdnamn, operativsystem och agentversion stämmer med servern ni har installerat på. Godkänn bara maskiner ni känner igen.

  3. Klicka på Godkend eller Godkänn. Är maskinen en ominstallation, välj Godkänn som ominstallation: servern som sslbrain känner till och dess regler flyttas över till den ominstallerade agenten.

Bara en administratör kan godkänna. Högst 500 maskiner kan vänta på godkännande samtidigt. En maskin med installationskod som inte har godkänts inom 14 dagar får status Inte godkänd på 14 dagar och måste installeras med en ny kod.

Alla anslutna servrar finns under Servrar. Listan visar värdnamn, namn, operativsystem, IP-adress, status, Senast sedd och antal Hanterade endpoints.

StatusBetydelse
OnlineServern är ansluten
Ej nåbarTesta anslutning kunde inte nå servern
Autentisering misslyckadesTesta anslutning nådde servern, men inloggningen med autentiseringsuppgiften avvisades

Senast sedd visar när servern senast hade kontakt med appliancen. Har en serviceagent inte hört av sig på över ett dygn står det på serverns sida.

Raden Denna appliance är appliancen själv. Den används när ett certifikat ska installeras på appliancen.

Licensen omfattar ett visst antal servrar. Servrar utöver det antalet markeras som inaktiverade eftersom licensen inte räcker, och de får inga certifikat. Licensen omfattar de äldsta servrarna först.

Serverns egen sida har panelen Serviceagent med status, version, Senast inrapporterad och om agenten är Installerad med installationskod eller installerad utan. Här uppdateras agenten också (Håll serviceagenterna uppdaterade).

När en agent är godkänd startar sslbrain själv discovery på servern. Resultatet kommer nästa gång agenten hör av sig. Fram till dess visar serverns sida “Upptäckt pågår”.

På en Windows-server letar discovery efter IIS, Remote Desktop, Exchange, SSL-bindningar (netsh), Windows CA (AD CS), Web Application Proxy och certifikaten i Windows certifikatarkiv.

  • Tjänsterna som hittas visas på serverns sida under Hanterade endpoints.
  • Certifikat som hittas på servern visas under Certifikat › Hittade på servrar (Certifikat på servrarna).
  • sslbrain upprepar discovery själv, som standard en gång i månaden (körningen sker kl. 02:00).
  • Har ni installerat en ny tjänst, klicka på Kör upptäckt på serverns sida.

Discovery måste ha körts innan serverns tjänster kan väljas som mål för en regel i steg 8 (Välj tjänsterna).

  • Servern finns under Servrar med status Online och en ny tidpunkt i Senast sedd.
  • Serverns sida visar minst en tjänst under Hanterade endpoints när discovery är klar.