Steg 1 av 8
1. Installera sslbrain
Kopiera länk till sidan “1. Installera sslbrain”sslbrain körs som en appliance i ert eget nätverk. När den svarar i webbläsaren konfigureras resten därifrån.
Innan ni börjar
Kopiera länk till avsnittet “Innan ni börjar”- Ett sslbrain Cloud-konto som har godkänt licensvillkoren och personuppgiftsbiträdesavtalet.
- För den virtuella appliancen: 2 vCPU, 4 GB RAM och 40 GB disk, thin provisioned.
- För Docker: en Linux-server med 4 GB RAM och 20 GB ledigt diskutrymme.
Välj plattform
Kopiera länk till avsnittet “Välj plattform”- VMware vSphere, ESXi, Workstation eller Fusion: OVA-filen. Se VMware.
- Proxmox, KVM eller libvirt: qcow2-diskavbilden. Se Proxmox och KVM.
- Er egen Linux-server med Docker: installationsskriptet. Se Linux med Docker.
Hyper-V stöds inte. Den virtuella appliancen har konsolmeny, säkerhetsuppdateringar av Ubuntu och en färdig brandvägg. Med Docker håller ni själva operativsystemet uppdaterat.
Första starten
Kopiera länk till avsnittet “Första starten”Vid första starten hämtar den virtuella appliancen själv den senaste sslbrain-versionen. Det tar några minuter.
-
Vänta tills konsolen visar
Open https://<ip> in a browser to use it. -
Öppna adressen i webbläsaren.
http://<ip>skickar vidare till HTTPS. -
Webbläsaren varnar för certifikatet, eftersom appliancen har skapat ett självsignerat certifikat. Vill ni kontrollera att det är er appliance, jämför fingeravtrycket med SHA-256-fingeravtrycket under punkt 1 i konsolmenyn.
-
Konfigurationsguiden öppnas med knappen Logga in med sslbrain Cloud.
Fortsätt med 2. Första konfigurationen.
Interna DNS-servrar
Kopiera länk till avsnittet “Interna DNS-servrar”Ska sslbrain slå upp interna namn, till exempel servrar i Active Directory, anger ni era interna DNS-servrar när konfigurationen är klar.
-
Öppna Nätverk och DNS › DNS-servrar. Sidan kräver rollen administratör.
-
Skriv era interna DNS-servrar under DNS-server IP-adresser, åtskilda med kommatecken. Oftast är det era domänkontrollanter.
-
Skriv under Søgedomæner de domäner som korta namn ska slås upp i.
-
Klicka på Gem. Slå upp ett internt namn under Test DNS-opslag för att se att det fungerar.
Appliancen frågar era DNS-servrar först, därefter de servrar den hade från början och sist 1.1.1.1. Aktiv konfiguration visar vad den använder just nu.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Konsolen visar “NO NETWORK ADDRESS”: appliancen har inte fått någon adress via DHCP. Sätt en fast adress med punkt 3 i konsolmenyn. Appliancen fortsätter själv.
- Konsolen visar “The IP address from the deploy wizard was refused”: appliancen har stannat på DHCP. Orsaken står i meddelandet. Sätt adressen med punkt 3 i konsolmenyn.
- Programvaran går inte att hämta: appliancen försöker igen var 30:e sekund. Punkt 2 i konsolmenyn visar om namnet inte kan slås upp (DNS) eller inte svarar (brandvägg). Se Nätverk och brandvägg och Ingen anslutning till sslbrain Cloud.
- Signaturkontrollen misslyckas: appliancen startar inte programvaran och försöker igen var 5:e minut. Punkt 4 och därefter 3 i konsolmenyn visar loggfilen från första starten. Skicka den till FairSSL (Support och diagnostik).
- Webbläsaren når inte appliancen: se status och adress under punkt 1 i konsolmenyn.
Nätverk och brandvägg
Kopiera länk till avsnittet “Nätverk och brandvägg”Appliancen behöver bara utgående anslutningar till internet. Använd namnen i brandväggen om den klarar det, eftersom adresserna bakom dem kan ändras.
| Från | Till | Port | Används till |
|---|---|---|---|
| Appliancen | cloud.sslbrain.com | 443 | Aktivering, licens och sslbrain Cloud |
| Appliancen | acme.sslbrain.com | 443 | Utfärdande av certifikat |
| Appliancen | registry.sslbrain.com | 443 | Appliancens programvara och uppdateringar |
| Den virtuella appliancen | archive.ubuntu.com, security.ubuntu.com | 80 | Säkerhetsuppdateringar till Ubuntu |
Utan port 80 körs appliancen, men Ubuntu får inga säkerhetsuppdateringar. Ubuntu startar om kl. 03:00 när en uppdatering kräver det.
I ert eget nätverk:
| Från | Till | Port |
|---|---|---|
| Webbläsare och serviceagenter | Appliancen | 443 på den virtuella appliancen, 8443 med Docker |
| Appliancen | Enheter utan agent, via SSH | 22 |
| Appliancen | Enheter som styrs via API | enhetens HTTPS-port |
| Appliancen | DNS-leverantörens API, om ni använder DNS-API för domänvalidering | 443 |
Fast IP-adress eller DHCP
Kopiera länk till avsnittet “Fast IP-adress eller DHCP”Den virtuella appliancen använder DHCP. En fast adress anges vid importen: som OVF-egenskaper i VMware eller på en seed-disk i Proxmox och KVM. Adressen läses en gång, vid första starten. Därefter byter ni adress med punkt 3 i konsolmenyn (Konsolmeny). Utan DNS-servrar använder appliancen 1.1.1.1 och 9.9.9.9.
Konsolmenyn
Kopiera länk till avsnittet “Konsolmenyn”Konsolen på den virtuella maskinen visar en meny på engelska i stället för en inloggningsprompt. Alla punkter står under Konsolmeny. En Docker-installation har ingen konsolmeny.
CPU och RAM ändrar ni i hypervisorn. Så gör ni disken större: utöka den virtuella disken medan maskinen är avstängd, och välj sedan punkt 9 och 5 i konsolmenyn. Före första starten räcker det att utöka disken.