Steg 5 av 8 · Linux
Linux-servrar
Kopiera länk till sidan “Linux-servrar”Serviceagenten för Linux är en systemd-tjänst. Den hämtar certifikat från appliancen och installerar dem på servern.
Innan ni börjar
Kopiera länk till avsnittet “Innan ni börjar”Ni behöver:
- En x86_64- eller arm64-server med systemd.
- Root-åtkomst till servern, eller ett konto med sudo.
- Att servern når appliancen. Står den någon annanstans än appliancen, se Servrar utanför ert nätverk.
Installera agenten
Kopiera länk till avsnittet “Installera agenten”-
Öppna Agenter › Installera i sslbrain och välj Linux.
-
Välj Manuell installation och klicka på Hämta installationspaket. Kopiera filen till servern.
-
Packa upp filen på servern och gå in i mappen:
Terminal window tar -xzf sslbrain-agent-linux-<version>.tar.gzcd sslbrain-agent-linux-<version> -
Öppna Agenter › Installationskoder i sslbrain. Skriv serverns namn i Namn och klicka på Skapa kod. De andra fälten kan lämnas som de är. Låt sidan vara öppen. Koden visas bara den här gången.
-
Lägg koden i en fil som bara root kan läsa. Kör kommandot, klistra in Installationskod, tryck Enter och sedan Ctrl-D:
Terminal window sudo sh -c 'umask 077; cat > /root/sbi.code' -
Kopiera kommandot under Linux och lägg till
--profile deploysist. Det ser ut så här:Terminal window sudo ./install.sh --code-file /root/sbi.code --destinations "<adresser>" --profile deploy -
Kör kommandot i mappen från steg 3.
-
Radera filen med koden:
Terminal window sudo rm /root/sbi.code
Utan --profile deploy kan agenten hitta certifikat men inte installera dem.
Koden fungerar på en server, en gång.
Servern dyker upp
Kopiera länk till avsnittet “Servern dyker upp”När agenten har hört av sig står servern under Väntar på godkännande på Agenter › Installationskoder.
-
Jämför Agentens nyckel med nyckeln som agenten har skrivit i sin logg på servern (Loggfiler).
-
Klicka på Godkänn.
Är servern godkänd automatiskt finns den redan under Servrar, och ni hoppar över stegen.
Servern finns nu under Servrar. sslbrain letar själv efter Nginx och Apache på servern och visar det den hittar under Hanterade endpoints.
Nästa steg
Kopiera länk till avsnittet “Nästa steg”Visa att domänen är er, så att sslbrain kan få certifikat för den: Visa att domänen är er.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- install.sh skriver “—code-file does not hold an install code”: filen innehåller inte hela koden. Koden börjar med
sbi1.. - install.sh skriver “this package has no protocol core”: servern är varken x86_64 eller arm64.
- Ett verktyg saknas: skriptet kräver bash 4.4 eller senare,
openssl,tar,curlellerwget,flock,timeout,base64,find,odochsed. Saknas bådecurlochwgetinstallerar skriptet självcurl. - Servern har inte systemd: lägg till
--mode croni kommandot. - Servern litar inte på appliancens certifikat: ge appliancen det kostnadsfria namnet (Det kostnadsfria namnet).
- Agenten hittar certifikat men installerar dem inte: den är installerad utan
--profile deploy. Körinstall.shfrån paketet igen med--profile deploy. - Servern dyker inte upp: titta i agentens logg (Loggfiler) och kontrollera att servern når appliancen (Agenten hör inte av sig.
- Certifikatet installeras inte: Installationen misslyckas.
Agenten skriver till journalen:
systemctl status sslbrain-agent.servicejournalctl -u sslbrain-agent.service -n 50 --no-pagerMed --mode cron finns loggen i /var/lib/sslbrain/state/agent.log.
Val för install.sh
Kopiera länk till avsnittet “Val för install.sh”| Val | Betydelse |
|---|---|
--code-file <fil> | Fil med en installationskod, eller - för standard input |
--destinations <lista> | Adresser i prioriterad ordning, kommaseparerade, cloud för sslbrain Cloud |
--profile deploy | Körs som root, installerar certifikat och laddar om tjänster |
--profile scoped | Skriver bara i de certifikatmappar ni ger åtkomst till, och laddar om tjänsten via en hook som root äger. Kräver lokal konfiguration |
--profile inventory | Hittar och övervakar certifikat men installerar inga. Standard när --profile saknas |
--mode systemd|timer|cron | Hur agenten körs. Standard är systemd |
--cloud-deny | Agenten kontaktar aldrig sslbrain Cloud, oavsett vad appliancen skickar |
--url <adress>, --token <token> | Appliancens adress och registreringstokenet, för installation utan installationskod |
--verify-tls, --ignore-tls | Kontrollera appliancens certifikat, eller låt bli (osäkert). Kan inte kombineras med --code-file |
Körs skriptet igen utan --profile behåller agenten sin profil. Agenten ligger i /usr/local/lib/sslbrain/sslbrain-agent, inställningarna i /etc/sslbrain/agent.conf och tillståndet i /var/lib/sslbrain/state.