Håll koll på certifikaten
Kopiera länk till sidan “Håll koll på certifikaten”sslbrain visar status på Översikt och under Övervakning, men skickar bara meddelanden när ni har skapat en kanal och en larmregel. Skapa därför en kanal under Övervakning › Kanaler och minst en regel under Övervakning › Larmregler innan ni räknar med att någon får veta när något går fel.
Översikt över certifikat och servrar
Kopiera länk till avsnittet “Översikt över certifikat och servrar”Översikt är första punkten under Dagligen i menyn. Siffran vid menypunkten (t.ex. “4 kräver åtgärd”) är antalet kritiska åtgärder och varningar under Åtgärder på sidan.
Överst finns fem kort. De räknar bara certifikat som sslbrain styr:
| Kort | Vad det visar |
|---|---|
| Styrs av sslbrain | Alla certifikat som sslbrain styr. “friska” är de som har mer än 30 dagar kvar. |
| Utgår snart | Certifikat som går ut inom 30 dagar. Kortet markeras som kritiskt när något av dem går ut inom 7 dagar (t.ex. “2 inom 7 dagar”). |
| Utgångna | Utgångna certifikat som fortfarande används. |
| Servrar online | Servrar som sslbrain kan nå, av alla servrar. |
| Deployments | De senaste 10 installationerna. |
Under korten står hur många certifikat som har hittats på servrarna utan att styras av sslbrain, med länkar till Certifikat › Hittade på servrar och Certifikat › Utgångna. Se Hitta de certifikat ni redan har.
Resten av sidan:
- Täckning har fyra siffror: Med automatisering (servrar med en tjänst i en regel), Utan automatisering, Inventering insamlad och Inväntar behandling (hittade servrar som sslbrain ännu inte styr).
- Certifikat som går ut visar upp till 50 styrda certifikat som går ut inom 30 dagar eller har gått ut under de senaste 30, med det som går ut först överst.
- Åtgärder är listan över det som kräver åtgärd. Ett utgånget certifikat och ett certifikat med 7 dagar eller mindre kvar är kritiska, ett certifikat med högst 30 dagar kvar är en varning. Listan har också punkter om appliancens eget TLS-certifikat, diskutrymme, licens, servrar, installationer, Auto-DNS och agentkatalogen. Vissa punkter kan tas bort med ×. Punkter om certifikat kan inte tas bort.
- Kom igång är en checklista över de första stegen efter konfigurationen. Den försvinner när alla punkter är klara.
- Servrar visar de senaste 20 servrarna och Senaste aktivitet de senaste 10 installationerna.
Sidan kan också visa en banner. Nödåtkomst aktiv betyder att någon är inloggad med de 12 backup-orden, se Säkerhet. ”… av era … servrar är inaktiverade eftersom licensen omfattar …” betyder att licensen inte täcker alla servrar, se När något inte fungerar.
Övervakning › Larm visar det som kräver åtgärd just nu. Larm kvitteras inte här. Meddelanden skickas via larmregler och kanaler, se nedan.
Överst finns Certifikat, Kräver uppmärksamhet, Agenter online och Deployments (24h). Listan Aktiva problem har den här ordningen:
- Utgångna certifikat.
- Certifikat i kritiskt tillstånd.
- Installationer som har misslyckats under de senaste 7 dagarna (upp till 10).
- Agenter som inte har hört av sig på 15 minuter (“Agenten på … är offline”) och servrar som sslbrain inte kan nå (”… svarar inte”).
- Certifikat med varning.
Flikarna Certifikat, Agenter, Deployments och Tidslinje visar detaljerna. Deployments och Tidslinje visar de senaste 50.
Sidan räknar alla certifikat, även de som bara har hittats på servrarna. Den bedömer ett certifikat efter dess totala giltighetstid:
| Certifikatets giltighetstid | Varning | Kritiskt |
|---|---|---|
| Över 90 dagar | 28 dagar kvar | 7 dagar kvar |
| 11 till 90 dagar | Under 26,67 % av giltighetstiden kvar | Under 10 % kvar |
| 10 dagar eller mindre | Under 47,5 % kvar | Under 16,67 % kvar |
Översikt räknar bara styrda certifikat och använder 30 och 7 dagar, så siffrorna på de två sidorna kan skilja sig åt.
Larmregler
Kopiera länk till avsnittet “Larmregler”En larmregel skickar ett meddelande till en kanal när en viss händelse inträffar. Utan en kanal visar sidan “Skapa en aviseringskanal först så att aviseringsregler har någonstans att skicka.” Skapa därför kanalen först, se Kanaler.
-
Öppna Övervakning › Larmregler. Sidan heter Aviseringsregler.
-
Klicka på Ny aviseringsregel.
-
Fyll i fälten:
Fält Innehåll Namn Ett namn som ni känner igen regeln på. Händelse Vad regeln reagerar på, se tabellen nedan. Tröskel (dagar) Används av Certifikat går ut: antal dagar före utgång, från 1 till 365. Visas på regeln som t.ex. “30 dagar före utgång”. Kanal Kanalen som meddelandet skickas till. -
Klicka på Spara.
Regeln är påslagen när den har sparats. Varje regel har ett reglage som slår av och på den, och knapparna Redigera och Radera. Operator och roller däröver kan skapa och ändra regler. Bara en Administrator kan radera dem.
| Händelse | Skickas när |
|---|---|
| Certifikat går ut | Ett certifikat har färre dagar kvar än tröskeln. |
| Certifikat utgånget | Ett certifikat har gått ut. |
| Distribution misslyckades | En installation på en server har misslyckats under det senaste dygnet. |
| Förnyelse misslyckades | En automatisk förnyelse har misslyckats under det senaste dygnet, eller en Windows CA-källa har stoppats efter 3 fel i rad. |
| Anslutning förlorad | sslbrain har inte kunnat nå en server på mer än 2 timmar. |
| Agent inaktiv | En serviceagent har inte hört av sig på mer än 48 timmar. |
| Certifikat mismatch | Ett installerat certifikat täcker inte det hostname som bindningen använder. |
| Okänt certifikat hittat | En TLS-port som har setts under det senaste dygnet visar ett certifikat som sslbrain inte känner till. |
| Policyöverträdelse | Det finns öppna avvikelser från policyn, en RSA-nyckel på 1024 bitar eller ett självsignerat certifikat i bruk. |
Reglerna gås igenom varje timme. Allt som en regel hittar vid en genomgång skickas som ett samlat meddelande till kanalen.
En kanal är en mottagare av meddelanden: en e-postadress eller en webhook. Kanalens inställningar sparas krypterade i appliancens vault.
-
Öppna Övervakning › Kanaler. Sidan heter Notifikationskanaler.
-
Välj en Kanaltyp under Skapa en ny kanal. Vilka typer som går att välja beror på licensen, se Kanaler per licens.
-
Skriv ett Kanalnamn.
-
Fyll i fälten under Inställningar för kanaltypen. Appliancen visar fältnamnen på danska:
Kanaltyp Fält E-mail (Cloud) Modtager E-mail (SMTP) Modtager, SMTP-server, Port (standard 587), Brugernavn, Adgangskode, Kryptering (tls, ssl eller none), Afsenderadresse, Afsendernavn Webhook Webhook URL -
Klicka på Skapa kanal. Kanalen visas sedan under Befintliga kanaler och kan väljas i en larmregel.
En kanal kan inte ändras på sidan. Ska en adress ändras skapar ni en ny kanal och väljer den i larmreglerna. Historik vid kanalen visar vem som har skapat och ändrat den.
E-mail (Cloud): Fältet Modtager måste fyllas i men används inte. Mottagarna är de som står i sslbrain Cloud under Aviseringar (E-postmottagare, upp till 10 adresser). Är listan tom skickas meddelandena till kontoägaren.
Webhook skickar en HTTP POST med JSON till adressen:
{"text": "<ämne>\n<meddelande>", "username": "sslbrain"}Appliancen väntar högst 15 sekunder på svar. Adressen måste gå att nå från appliancen.
Kanaler per licens
Kopiera länk till avsnittet “Kanaler per licens”| Kanaltyp | Licens | Skickas | Förutsättning |
|---|---|---|---|
| E-mail (Cloud) | Free och uppåt | Via sslbrain Cloud | Appliancen är ansluten till sslbrain Cloud |
| E-mail (SMTP) | Basic och uppåt | Direkt från appliancen | En SMTP-server som appliancen kan nå |
| Webhook | Basic och uppåt | Direkt från appliancen | En adress som appliancen kan nå |
E-mail (SMTP) och Webhook skickas även när appliancen inte kan nå sslbrain Cloud. Välj någon av dem om larmen ska komma fram under ett avbrott mot sslbrain Cloud.
En kanaltyp som licensen inte ger står under Otillgängliga kanaltyper med texten “Kräver …-abonnemang”, t.ex. “Kräver basic-abonnemang”. Appliancen skriver licensens namn med små bokstäver: free, basic, professional, enterprise. Licensen byts i sslbrain Cloud, se sslbrain Cloud.
Utgångna och ersatta certifikat
Kopiera länk till avsnittet “Utgångna och ersatta certifikat”Under Certifikat finns två flikar för certifikat som inte längre används:
- Certifikat › Utgångna visar utgångna certifikat som ingen profil styr och som inget nyare certifikat har ersatt. Oftast är det certifikat som sslbrain har hittat på servrarna. Som standard visas de som har gått ut under de senaste 90 dagarna. “Visa även de … som gick ut för mer än … dagar sedan” visar resten. De blir aldrig punkter under Åtgärder.
- Certifikat › Ersatta visar certifikat som ett nyare certifikat har ersatt: antingen ett certifikat som är markerat som dess förnyelse, eller ett nyare med samma CN och utfärdare. De räknas aldrig in under Utgår snart.
Båda flikarna visar 50 rader per sida. Certifikat på hittade TLS-portar kontrolleras igen varje natt kl. 04:00, se Hitta de certifikat ni redan har.
Infrastrukturkarta
Kopiera länk till avsnittet “Infrastrukturkarta”Servrar › Infrastrukturkarta (sidan heter Infrastruktur) visar kedjan från certifikatkälla till tjänst i sex kolumner: Källor, Certifikatprofiler, Certifikat, Deploy-regler, Servrar och tjänster och Deployad / status.
- Kartan byggs av de kopplingar som sslbrain har registrerat. Saknas en länk i kedjan ritas den som saknad.
- Brutna kedjor och varningar visar felen med en kod, t.ex.
profile_without_source(en profil utan källa),certificate_without_rule(ett certifikat utan regel),deployment_failedochserver_unreachable. - Hittade certifikat som ingenting använder samlas i en enda punkt.
- Visa kedja visar bara kedjan för ett certifikat.