Hoppa till innehåll

Steg 5 av 8 · Linux

Serviceagenten för Linux är en systemd-tjänst. Den hämtar certifikat från appliancen och installerar dem på servern.

Ni behöver:

  • En x86_64- eller arm64-server med systemd.
  • Root-åtkomst till servern, eller ett konto med sudo.
  • Att servern når appliancen. Står den någon annanstans än appliancen, se Servrar utanför ert nätverk.
  1. Öppna Agenter › Installera i sslbrain och välj Linux.

  2. Välj Manuell installation och klicka på Hämta installationspaket. Kopiera filen till servern.

  3. Packa upp filen på servern och gå in i mappen:

    Terminal window
    tar -xzf sslbrain-agent-linux-<version>.tar.gz
    cd sslbrain-agent-linux-<version>
  4. Öppna Agenter › Installationskoder i sslbrain. Skriv serverns namn i Namn och klicka på Skapa kod. De andra fälten kan lämnas som de är. Låt sidan vara öppen. Koden visas bara den här gången.

  5. Lägg koden i en fil som bara root kan läsa. Kör kommandot, klistra in Installationskod, tryck Enter och sedan Ctrl-D:

    Terminal window
    sudo sh -c 'umask 077; cat > /root/sbi.code'
  6. Kopiera kommandot under Linux och lägg till --profile deploy sist. Det ser ut så här:

    Terminal window
    sudo ./install.sh --code-file /root/sbi.code --destinations "<adresser>" --profile deploy
  7. Kör kommandot i mappen från steg 3.

  8. Radera filen med koden:

    Terminal window
    sudo rm /root/sbi.code

Utan --profile deploy kan agenten hitta certifikat men inte installera dem.

Koden fungerar på en server, en gång.

När agenten har hört av sig står servern under Väntar på godkännande på Agenter › Installationskoder.

  1. Jämför Agentens nyckel med nyckeln som agenten har skrivit i sin logg på servern (Loggfiler).

  2. Klicka på Godkänn.

Är servern godkänd automatiskt finns den redan under Servrar, och ni hoppar över stegen.

Servern finns nu under Servrar. sslbrain letar själv efter Nginx och Apache på servern och visar det den hittar under Hanterade endpoints.

Visa att domänen är er, så att sslbrain kan få certifikat för den: Visa att domänen är er.

  • install.sh skriver “—code-file does not hold an install code”: filen innehåller inte hela koden. Koden börjar med sbi1..
  • install.sh skriver “this package has no protocol core”: servern är varken x86_64 eller arm64.
  • Ett verktyg saknas: skriptet kräver bash 4.4 eller senare, openssl, tar, curl eller wget, flock, timeout, base64, find, od och sed. Saknas både curl och wget installerar skriptet själv curl.
  • Servern har inte systemd: lägg till --mode cron i kommandot.
  • Servern litar inte på appliancens certifikat: ge appliancen det kostnadsfria namnet (Det kostnadsfria namnet).
  • Agenten hittar certifikat men installerar dem inte: den är installerad utan --profile deploy. Kör install.sh från paketet igen med --profile deploy.
  • Servern dyker inte upp: titta i agentens logg (Loggfiler) och kontrollera att servern når appliancen (Agenten hör inte av sig.
  • Certifikatet installeras inte: Installationen misslyckas.

Agenten skriver till journalen:

Terminal window
systemctl status sslbrain-agent.service
journalctl -u sslbrain-agent.service -n 50 --no-pager

Med --mode cron finns loggen i /var/lib/sslbrain/state/agent.log.

ValBetydelse
--code-file <fil>Fil med en installationskod, eller - för standard input
--destinations <lista>Adresser i prioriterad ordning, kommaseparerade, cloud för sslbrain Cloud
--profile deployKörs som root, installerar certifikat och laddar om tjänster
--profile scopedSkriver bara i de certifikatmappar ni ger åtkomst till, och laddar om tjänsten via en hook som root äger. Kräver lokal konfiguration
--profile inventoryHittar och övervakar certifikat men installerar inga. Standard när --profile saknas
--mode systemd|timer|cronHur agenten körs. Standard är systemd
--cloud-denyAgenten kontaktar aldrig sslbrain Cloud, oavsett vad appliancen skickar
--url <adress>, --token <token>Appliancens adress och registreringstokenet, för installation utan installationskod
--verify-tls, --ignore-tlsKontrollera appliancens certifikat, eller låt bli (osäkert). Kan inte kombineras med --code-file

Körs skriptet igen utan --profile behåller agenten sin profil. Agenten ligger i /usr/local/lib/sslbrain/sslbrain-agent, inställningarna i /etc/sslbrain/agent.conf och tillståndet i /var/lib/sslbrain/state.