Hoppa till innehåll

Steg 2 av 8

Konfigurationsguiden gör appliancen till er: den kopplas till ert sslbrain Cloud-konto, får en licens och de 12 backup-orden, och ni bestämmer hur den uppdaterar sig själv. Guiden har fem steg. Den här sidan beskriver de fyra första, och steg 3 i manualen beskriver det femte, namnet.

  • Appliancen har startat och svarar i webbläsaren. Öppna adressen som konsolen eller installationen visade, t.ex. https://192.168.1.20. En ny appliance skickar alla sidor vidare till /setup tills guiden är slutförd.
  • Webbläsaren varnar för certifikatet. Det är väntat: appliancen skapade ett självsignerat certifikat vid första starten, och det kan ersättas i steg 3.
  • Den som kör guiden är ägare eller administratör på sslbrain Cloud-kontot. Den personen blir ägare (Owner) på appliancen.
  • Appliancen når cloud.sslbrain.com, acme.sslbrain.com och registry.sslbrain.com på port 443.
  • Ha en plats klar för de 12 backup-orden: papper i ett låst skåp eller en lösenordshanterare som inte ligger på själva appliancen.

Guidens steg 1 kopplar appliancen till ert konto. Det finns ingen kod att skriva in.

  1. Klicka på Logga in med sslbrain Cloud. Webbläsaren går till sslbrain Cloud.

  2. Logga in och bekräfta att appliancen är er. Har ni inget konto skapar ni det på samma ställe. Webbläsaren kommer tillbaka till adressen där ni öppnade appliancen.

  3. Guiden går själv vidare till licensvalet.

Når datorn med webbläsaren inte sslbrain Cloud, klicka på Kopiera länk och öppna länken någon annanstans, t.ex. i en telefon. Logga in där och klistra in koden ni får under Loggade du in någon annanstans? Klistra in koden därifrån:. Klicka på Fortsätt med koden.

Når appliancen själv inte sslbrain Cloud visar guiden “Appliancen kunde inte nå sslbrain Cloud” och listan Adresser för brandväggen. Öppna för utgående 443 till adresserna och försök igen. Använd namnen i brandväggen om den klarar det: adresserna bakom namnen kan ändras.

Bekräftelsen i sslbrain Cloud gäller i ungefär ett dygn. Har den gått ut skickar guiden er tillbaka till steg 1, och ni loggar in igen.

Guidens steg 2, Välj licens, visar vem ni är inloggade som och vilka licenser kontot har lediga.

  1. Kontrollera raden “Inloggad som …”. Är det fel konto, klicka på Fel konto? Logga in igen.

  2. Välj licens:

    ValNär
    GratisLicensen Free. Den räcker till 5 servrar och 10 regler.
    Betald plan med planens namnEn Basic-, Professional- eller Enterprise-licens som kontot har köpt. Är betalningen inte registrerad än körs appliancen på en tillfällig licens fram till det datum som visas.
    Flytta licensen från med namnet på en annan applianceDen här appliancen ska ta över licensen från en annan. Den andra appliancen fortsätter att köra tills den här tar över, och tas sedan ur drift. Se Flytta eller återställ appliancen.
  3. Klicka på Använd den här licensen.

Visar guiden “Kontot har ingen ledig licens just nu.”, köp en licens eller frigör en installation i sslbrain Cloud. Listan uppdateras av sig själv när en licens blir ledig. Ber guiden er godkänna licensvillkoren och personuppgiftsbiträdesavtalet, gör det i sslbrain Cloud och logga in igen.

Licensernas gränser står under Licenser och units.

Guidens steg 3 heter Nödöppningsnyckel och visar 12 engelska ord. Orden är den enda vägen in till appliancens data om sslbrain Cloud inte går att nå.

  1. Skriv ner de 12 orden i rätt ordning, eller klicka på Kopiera nyckel och spara dem i en lösenordshanterare.

  2. Förvara dem där ni hittar dem när både appliancen och sslbrain Cloud ligger nere.

  3. Markera Jag har sparat återställningsnyckeln på en säker plats. och klicka på Nästa.

Orden öppnar appliancens vault utan sslbrain Cloud, loggar in som kontot Admin Local via Logga in med backup-ord på inloggningssidan och låser upp appliancen igen efter en återställning från backup. Se Säkerhet och Backup.

Guidens steg 4, Drift och diagnostik, har tre val på samma skärm.

  1. Välj Auto eller Manuellt. Inget är förvalt.

  2. Markera Dela diagnostik med FairSSL löpande. om FairSSL får ta emot diagnostik från appliancen. Se Dela diagnostik med FairSSL.

  3. Välj under Uppdatering av serviceagenter hur serviceagenterna på servrarna ska uppdateras. Se Uppdatering av serviceagenter.

  4. Klicka på Fortsätt.

Driftläget sätter startvärdet för fyra reglage, som ni sedan ändrar vart och ett för sig under Uppdateringar › Automatik:

ReglageAutoManuellt
Appliance-uppdateringar: signerade uppdateringar av appliancen installeras automatisktpåav
Moduler: moduler uppdateras automatisktpåav
Agentpaket: nya versioner av agentpaketen hämtas automatisktpåav
Automatiskt agentgodkännande: en ny serviceagent med giltig token eller installationskod släpps in utan godkännandepåav

Med Manuellt väntar varje ny serviceagent på att en administratör godkänner den. Se Godkänn servern. Nya versioner av agentpaketen måste också godkännas under Agenter › Inställningar innan de används. De versioner som appliancen levererades med godkänns i ert namn.

Driftläget styr inte förnyelsen av certifikat. Certifikaten förnyas på samma sätt med båda valen.

Licensmoduler hämtas under konfigurationen med båda valen, men de aktiveras inte. Det gör ni under Moduler. Vad varje reglage sätter i gång står under Håll sslbrain uppdaterat, och Policy och revision › Driftläge visar efteråt vad som valdes och hur reglagen står nu. Se Policy och revision.

Rutan Dela diagnostik med FairSSL löpande. är inte markerad från början. Markerar ni den skickar appliancen loggar, fel, agentkörningar, certifikatmetadata och konfiguration till FairSSL vid första utbytet och därefter ungefär var 15:e minut. Lösenord, tokens och privata nycklar tas bort innan något skickas.

Skärmen hänvisar till “Inställningar → Diagnostik”. I menyn heter stället Underhåll och support › Diagnostik, och där kan ni välja bort sektioner eller stänga av alltihop. Se Support och diagnostik.

Under Uppdatering av serviceagenter väljer ni hur serviceagenterna på era servrar får nya versioner:

ValVad som händer
Automatiskt (rekommenderas)Förvalt. sslbrain uppdaterar själv till den senaste versionen i FairSSL:s signerade katalog: en server först, därefter några i taget. Misslyckas en uppdatering stoppas den automatiska utrullningen av den versionen.
ManuelltEn administratör väljer version och uppdaterar från serverns sida eller från Servrar.

Servern kontrollerar själv FairSSL:s signatur innan den installerar. Rapporterar den nya versionen inte in inom 10 minuter installerar servern om den version den körde innan. Valet Av finns efteråt under Uppdateringar, och bara ägaren kan ändra inställningen. Se Håll serviceagenterna uppdaterade.

Efter Fortsätt går guiden vidare till sitt steg 5, Åtkomst och värdnamn, som steg 3 i manualen beskriver.

  • Guidens rubrik visar Steg 5 av 5: Åtkomst och värdnamn.
  • I sslbrain Cloud står appliancen under Appliances med den licens ni valde.
  • De 12 backup-orden finns på ett ställe utanför appliancen.