Hoppa till innehåll

Steg 5 av 8 · Utan agent

Utan agent är det appliancen som ansluter till enheten, med en inloggning som sslbrain sparar. Det gäller nätverksutrustning och molntjänster. Servrar ansluts med serviceagenten (Windows-servrar).

EnhetAnslutningExempel ur katalogen
Enhet med SSHSSHVMware ESXi, pfSense, FortiMail
Enhet eller tjänst med APIEnhetens API över HTTPSFortiGate, F5 BIG-IP, Citrix NetScaler, Kemp LoadMaster, Palo Alto, Sophos, Synology, vCenter, NetApp, Cisco FDM, Azure, AWS, Google Cloud, Cloudflare, Akamai

Hela listan och vad varje paket kan finns under Vad sslbrain kan installera på.

Appliancen måste kunna nå enheten: SSH på port 22 eller enhetens API över HTTPS.

  1. Skapa enhetens inloggning under Åtkomstuppgifter (Autentiseringsuppgifter).

  2. Öppna Servrar, klicka på Lägg till server och klicka på Enhet som inte kan köra en serviceagent.

  3. Fyll i formuläret:

    • Värdnamn: namnet som sslbrain ansluter till. Det måste gå att slå upp i DNS från appliancen.
    • IP-adress (valfri): bara om namnet inte går att slå upp i DNS.
    • Operativsystem: Appliance.
    • Autentiseringsuppgifter: inloggningen ni skapade i steg 1.
    • Visningsnamn: namnet i sslbrain.
  4. Klicka på Lägg till server.

  5. Öppna serverns sida och klicka på Testa anslutning.

  6. Klicka på Kör upptäckt så att sslbrain hittar tjänsterna på enheten.

Inloggningar och nycklar skapas under Åtkomstuppgifter med Lägg till autentisering. De sparas krypterade i appliancens valv och lämnar det inte.

TypAnvänds för
SSH Lösenord, SSH NyckelEnheter där sslbrain levererar certifikatet över SSH, till exempel VMware ESXi och pfSense
API TokenSystem med ett REST API, till exempel en lastbalanserare eller ett CDN
API Key + SecretSystem som kräver ett nyckelpar, till exempel AWS eller Akamai
DNS APIDomänvalidering hos er DNS-leverantör (Visa att domänen är er)
AnpassadFria fält för en agent ni själva har skrivit

Behörighetsnivå avgör vem som kan skapa regler med autentiseringsuppgiften: administratör och ägare, eller bara ägare.

sslbrain skickar skriptet till enheten över SSH och kör det där. Ingenting installeras på enheten.

  • Inloggning med lösenord (SSH Lösenord) eller nyckel (SSH Nyckel). Nycklar kan vara Ed25519, ECDSA eller RSA, även med lösenfras.
  • Kontot måste kunna skriva certifikatfilerna och ladda om tjänsten. Är kontot inte root, slå på Höj behörighet med sudo på autentiseringsuppgiften och ge kontot sudo utan lösenord för de kommandon som installerar certifikatet och laddar om tjänsten.
  • sslbrain kommer ihåg enhetens SSH host key. Byts nyckeln registrerar sslbrain det och skickar ett meddelande, men installationen fortsätter som standard.

Paketet körs på appliancen och anropar enhetens eller tjänstens API. Ingenting installeras på enheten.

  • Skapa en API Token eller API Key + Secret med de behörigheter paketet behöver för att ladda upp och binda ett certifikat.
  • Lägg till enheten med Operativsystem Appliance och autentiseringsuppgiften.
  • Appliancen måste kunna nå API:et över HTTPS.

Vilka enheter och tjänster som har ett paket finns under Vad sslbrain kan installera på.

  • Testa anslutning på serverns sida ger status Online.
  • Efter Kör upptäckt visas enhetens tjänster under Hanterade endpoints.