Hoppa till innehåll

Steg 1 av 8

sslbrain körs som en appliance i ert eget nätverk. När den svarar i webbläsaren konfigureras resten därifrån.

  • Ett sslbrain Cloud-konto som har godkänt licensvillkoren och personuppgiftsbiträdesavtalet.
  • För den virtuella appliancen: 2 vCPU, 4 GB RAM och 40 GB disk, thin provisioned.
  • För Docker: en Linux-server med 4 GB RAM och 20 GB ledigt diskutrymme.
  • VMware vSphere, ESXi, Workstation eller Fusion: OVA-filen. Se VMware.
  • Proxmox, KVM eller libvirt: qcow2-diskavbilden. Se Proxmox och KVM.
  • Er egen Linux-server med Docker: installationsskriptet. Se Linux med Docker.

Hyper-V stöds inte. Den virtuella appliancen har konsolmeny, säkerhetsuppdateringar av Ubuntu och en färdig brandvägg. Med Docker håller ni själva operativsystemet uppdaterat.

Vid första starten hämtar den virtuella appliancen själv den senaste sslbrain-versionen. Det tar några minuter.

  1. Vänta tills konsolen visar Open https://<ip> in a browser to use it.

  2. Öppna adressen i webbläsaren. http://<ip> skickar vidare till HTTPS.

  3. Webbläsaren varnar för certifikatet, eftersom appliancen har skapat ett självsignerat certifikat. Vill ni kontrollera att det är er appliance, jämför fingeravtrycket med SHA-256-fingeravtrycket under punkt 1 i konsolmenyn.

  4. Konfigurationsguiden öppnas med knappen Logga in med sslbrain Cloud.

Fortsätt med 2. Första konfigurationen.

Ska sslbrain slå upp interna namn, till exempel servrar i Active Directory, anger ni era interna DNS-servrar när konfigurationen är klar.

  1. Öppna Nätverk och DNS › DNS-servrar. Sidan kräver rollen administratör.

  2. Skriv era interna DNS-servrar under DNS-server IP-adresser, åtskilda med kommatecken. Oftast är det era domänkontrollanter.

  3. Skriv under Søgedomæner de domäner som korta namn ska slås upp i.

  4. Klicka på Gem. Slå upp ett internt namn under Test DNS-opslag för att se att det fungerar.

Appliancen frågar era DNS-servrar först, därefter de servrar den hade från början och sist 1.1.1.1. Aktiv konfiguration visar vad den använder just nu.

  • Konsolen visar “NO NETWORK ADDRESS”: appliancen har inte fått någon adress via DHCP. Sätt en fast adress med punkt 3 i konsolmenyn. Appliancen fortsätter själv.
  • Konsolen visar “The IP address from the deploy wizard was refused”: appliancen har stannat på DHCP. Orsaken står i meddelandet. Sätt adressen med punkt 3 i konsolmenyn.
  • Programvaran går inte att hämta: appliancen försöker igen var 30:e sekund. Punkt 2 i konsolmenyn visar om namnet inte kan slås upp (DNS) eller inte svarar (brandvägg). Se Nätverk och brandvägg och Ingen anslutning till sslbrain Cloud.
  • Signaturkontrollen misslyckas: appliancen startar inte programvaran och försöker igen var 5:e minut. Punkt 4 och därefter 3 i konsolmenyn visar loggfilen från första starten. Skicka den till FairSSL (Support och diagnostik).
  • Webbläsaren når inte appliancen: se status och adress under punkt 1 i konsolmenyn.

Appliancen behöver bara utgående anslutningar till internet. Använd namnen i brandväggen om den klarar det, eftersom adresserna bakom dem kan ändras.

FrånTillPortAnvänds till
Appliancencloud.sslbrain.com443Aktivering, licens och sslbrain Cloud
Appliancenacme.sslbrain.com443Utfärdande av certifikat
Appliancenregistry.sslbrain.com443Appliancens programvara och uppdateringar
Den virtuella appliancenarchive.ubuntu.com, security.ubuntu.com80Säkerhetsuppdateringar till Ubuntu

Utan port 80 körs appliancen, men Ubuntu får inga säkerhetsuppdateringar. Ubuntu startar om kl. 03:00 när en uppdatering kräver det.

I ert eget nätverk:

FrånTillPort
Webbläsare och serviceagenterAppliancen443 på den virtuella appliancen, 8443 med Docker
AppliancenEnheter utan agent, via SSH22
AppliancenEnheter som styrs via APIenhetens HTTPS-port
AppliancenDNS-leverantörens API, om ni använder DNS-API för domänvalidering443

Den virtuella appliancen använder DHCP. En fast adress anges vid importen: som OVF-egenskaper i VMware eller på en seed-disk i Proxmox och KVM. Adressen läses en gång, vid första starten. Därefter byter ni adress med punkt 3 i konsolmenyn (Konsolmeny). Utan DNS-servrar använder appliancen 1.1.1.1 och 9.9.9.9.

Konsolen på den virtuella maskinen visar en meny på engelska i stället för en inloggningsprompt. Alla punkter står under Konsolmeny. En Docker-installation har ingen konsolmeny.

CPU och RAM ändrar ni i hypervisorn. Så gör ni disken större: utöka den virtuella disken medan maskinen är avstängd, och välj sedan punkt 9 och 5 i konsolmenyn. Före första starten räcker det att utöka disken.