Hoppa till innehåll

Steg 5 av 8 · Uppdatering

Appliancen kan uppdatera serviceagenten på era servrar till en nyare version. Bara versioner i FairSSL:s signerade katalog kan väljas, och servern kontrollerar själv FairSSL:s signatur innan den installerar. Hör den nya versionen inte av sig inom 10 minuter installerar servern den version den körde tidigare.

Kortet Uppdatering av serviceagenter finns under Uppdateringar. Bara ägaren kan ändra det, och ändringen skrivs i revisionsloggen.

ValVad händer
Automatiskt (rekommenderas)sslbrain uppdaterar själv till den senaste versionen i katalogen: först en server, sedan lite i taget
ManuelltEn administratör väljer version och uppdaterar från serverns sida eller från serverlistan
Avsslbrain skickar inga uppdateringar till serviceagenterna

Startvärdet valdes i konfigurationen (Uppdatering av serviceagenter).

Kortet visar också vilka versioner katalogen har: Katalog: Windows … · Linux …. Appliancen hämtar FairSSL:s katalog från sslbrain Cloud varje timme.

Vid Automatiskt uppdaterar sslbrain först en server. När den har lyckats uppdateras högst 10 % av agenterna på samma plattform åt gången, och bara agenter som har hört av sig under de senaste 15 minuterna. Den automatiska utrullningen körs en gång i timmen. Misslyckas en uppdatering stoppas den automatiska utrullningen av den versionen.

Reglaget Agentpaket under Uppdateringar › Automatik gäller paketen som agenterna kör (till exempel IIS eller Exchange). Det uppdaterar inte själva serviceagenten.

  1. Öppna servern under Servrar.

  2. Panelen Serviceagent visar den installerade versionen och den senaste versionen i katalogen, när det finns en nyare.

  3. Välj version under Version och klicka på Uppdatera.

  4. Bekräfta. Tjänsten startas om på servern när den har hämtat uppdateringen.

Servern hämtar uppdateringen nästa gång agenten hör av sig. Panelen visar status under tiden, till exempel “Uppdatering 1.3.2 → 1.3.3 väntar på att agenten hämtar den” och till sist “Uppdaterad från 1.3.2 till 1.3.3”.

  1. Öppna Servrar.

  2. Markera de servrar som ska uppdateras.

  3. Klicka på Uppdatera serviceagenter med antalet inom parentes och bekräfta.

Alla markerade servrar uppdateras till den senaste versionen i katalogen. Appliancen svarar med hur många uppdateringar som har skickats och hur många som hoppades över, till exempel för att agenten redan har den versionen eller är för gammal för att uppdatera sig själv.

Första gången en uppdatering skickas kan appliancen be om att få hämta och aktivera FairSSL:s uppdateringsagent: Hämta, aktivera och uppdatera eller Aktivera och uppdatera. Bara en uppdateringsagent som är signerad av FairSSL aktiveras, och aktiveringen skrivs i revisionsloggen.

Servern rullar själv tillbaka. Hör den nya versionen inte av sig inom 10 minuter installerar servern den version den körde tidigare, även om den versionen inte längre finns i katalogen. Appliancen visar “Uppdatering till … rullad tillbaka till …” efter 15 minuter.

En uppdatering som agenten inte har hämtat inom 24 timmar överges. MSI-filen vägrar installera en äldre version ovanpå en nyare.

AgentKan uppdateras från appliancen
Windows-agenten från version 1.3.1Ja
Windows-agenten 1.1.x och 1.2.xNej. Installera en nyare MSI-fil på servern en gång

En agent som inte kan uppdatera sig själv visar “Den här serviceagenten kan inte uppdatera sig själv” på serverns sida.

Uppdatera en Windows-agent för hand med den senaste MSI-filen från Agenter › Installera (Hämta MSI-filen). Adressen, registreringen och inställningarna finns kvar, så kommandot behöver inga egenskaper:

Terminal window
msiexec /i sslbrain-agent-v<version>-win-x64.msi /qn /norestart

När agenten kör en version från listan ovan kan den uppdateras från appliancen.

Serverns sida visar om agenten är Installerad med installationskod eller om “Agenten är installerad utan installationskod”. En agent som installerats med registreringstoken går själv över till installationskod när den kör Windows-agenten från version 1.3.3.

  • Agenten ber appliancen om en kod över sin befintliga anslutning och registrerar sig med den. Appliancen godkänner den automatiskt eftersom den redan känner till agenten.
  • Agenten behåller sitt agent-id, sin server, sina regler och sina inställningar. Ingen ny server skapas.
  • Från agentens första inrapportering med installationskod avvisar appliancen agentens token och klientcertifikat.
  • Avvisar appliancen övergången, eller blir den inte klar inom två timmar, fortsätter agenten med registreringstoken och försöker igen senare.
  • När agenten har gått över följer den Agenter › Anslutning och kan använda sslbrain Cloud om det är påslaget (Så når agenten appliancen).

En agent går inte över själv om den körs med IGNORETLS=1, eller om den aldrig har låst sig till appliancens certifikat. Den, och agenter före version 1.3.3, installeras om med en installationskod (Installera med en installationskod). Knappen Skapa installationskod finns i panelen Serviceagent. Serverns regler och certifikat finns kvar.

En Windows-agent som bara når appliancen via sslbrain Cloud kan inte uppdateras från appliancen. Se Uppdatering av agenter som bara når appliancen via sslbrain Cloud.

  • Serverns sida visar den nya versionen i panelen Serviceagent och “Uppdaterad från … till …”.
  • På servern: Get-Service SSLBrainAgent visar status Running.
  • “sslbrain har ännu inte hämtat FairSSL:s katalog över serviceagentversioner.”: appliancen måste vara ansluten till sslbrain Cloud. Katalogen hämtas varje timme.
  • “Uppdatering av serviceagenter är avstängd.”: ägaren måste välja Manuellt eller Automatiskt under Uppdateringar.
  • “Uppdateringsagenten finns inte i agentkatalogen”: appliancen kunde inte hämta FairSSL:s uppdateringsagent från sslbrain Cloud. Försök igen senare.
  • Status “rullad tillbaka”: den nya versionen hörde inte av sig inom 10 minuter. Se uppdateringsloggen update-msiexec-<version>-<tid>.log och agentens logg på servern (Loggfiler).
  • Agenten hämtar inte uppdateringen eftersom den inte hör av sig: En serviceagent hör inte av sig.