Hoppa till innehåll

Steg 1 av 8 · Docker

Installationsskriptet lägger appliancen i en container på er Linux-server och installerar en liten host-controller bredvid. Appliancen svarar på port 8443. Serverns operativsystem och Docker håller ni själva uppdaterade.

  • En Linux-server med 4 GB RAM och 20 GB ledigt diskutrymme.
  • Docker 24.0 eller senare med Docker Compose v2, och Python 3. Saknas Docker erbjuder skriptet att installera det.
  • root eller en användare med sudo.
  1. Logga in på servern som den användare som ska äga installationen.

  2. Kör skriptet:

    Terminal window
    bash <(curl -fsSL https://sslbrain.com/install.sh)
  3. Svara på frågorna. Standardsvaret är ja. Lägger skriptet till er användare i gruppen docker stannar det efteråt: logga ut och in igen och kör skriptet en gång till.

  4. Vänta medan skriptet hämtar appliancen, kontrollerar signaturen och startar den. Det tar upp till 5 minuter.

  5. Skriptet avslutas med adressen:

    sslbrain is running.
    Open https://<host-ip>:8443/setup in your browser to continue.

Skriptet tar ingen kod eller licens. Appliancen licensieras från sitt eget webbgränssnitt.

  1. Öppna https://<appliance-adress>:8443/setup i en webbläsare.

  2. Webbläsaren varnar för certifikatet, eftersom appliancen har skapat ett självsignerat certifikat. Fortsätt till sidan.

  3. Konfigurationsguiden börjar med Logga in med sslbrain Cloud.

Alla adresser till appliancen måste innehålla porten, t.ex. https://sslbrain.example.com:8443. Fortsätt med 2. Första konfigurationen.

  • Skriptet stannar med kod 2: något saknas på servern. Installera det som skriptet nämner och kör det igen.
  • Skriptet stannar med kod 4: appliancen svarade inte inom 5 minuter. Läs appliancens logg med docker logs sslbrain och host-controllerns logg i data/control/controller.log.
  • Webbläsaren kan inte öppna appliancen: docker ps ska visa containern sslbrain med status healthy. Webbläsare och serviceagenter måste nå servern på port 8443.
  • Containern startar om hela tiden med “Permission denied” på /data: katalogen data ägs inte av användare 1000. Kör sudo chown -R 1000:1000 ~/sslbrain/data.
  • Appliancen når inte sslbrain Cloud: servern måste nå cloud.sslbrain.com, acme.sslbrain.com och registry.sslbrain.com på port 443. Se Nätverk och brandvägg och Ingen anslutning till sslbrain Cloud.

Allt som appliancen sparar ligger i katalogen data i installationskatalogen, som standard ~/sslbrain/data. Containern ser den som /data. Där ligger databasen, vaulten, appliancens nycklar och de backuper ni tar i webbgränssnittet.

  • Katalogen måste ägas av användare och grupp 1000. Skriptet ställer in det själv.
  • Radera eller flytta aldrig katalogen medan appliancen körs.
  • Kopiera backuper till en plats utanför servern. Se Spara en backup.
  • Host-controllerns logg ligger i ~/sslbrain/data/control/controller.log.

Skriv proxyns adress eller nätverk i TRUSTED_PROXIES i docker-compose.yml, t.ex. TRUSTED_PROXIES=10.0.0.5,192.168.50.0/24. Skapa sedan om containern med docker compose up -d. Utan raden litar appliancen inte på proxyns X-Forwarded-For. Körs proxyn på samma server kommer den från Docker-nätverkets gateway (docker network inspect), inte från 127.0.0.1.

  • docker-compose.yml och två publika nycklar för signaturkontroll i installationskatalogen, som standard ~/sslbrain.
  • Host-controllern /usr/local/bin/sslbrain-controller. Den utför de uppdateringar, omstarter och återställningar ni startar från webbgränssnittet, och startar appliancen igen om den stannar.
  • Cron-posten * * * * * /usr/local/bin/sslbrain-controller, som kör host-controllern varje minut.
  • sslbrain-shutdown.service, om servern använder systemd. Den stoppar appliancen kontrollerat när servern stängs av.
ValMiljövariabelVad det gör
--deploy-dir <sökväg>DEPLOY_DIRInstallationskatalog. Standard ~/sslbrain.
--yes eller -yASSUME_YES=1Svarar ja på alla frågor, t.ex. vid automatiserad installation.
--skip-cronSKIP_CRON=1Skapar ingen cron-post. Skriptet skriver i stället ut hur controllern ska köras.
DECLINE_DOCKER_INSTALL=1Installerar inte Docker om det saknas.
--helpVisar valen.
KodBetydelse
0Installationen är klar.
1Ett nödvändigt steg avböjdes, eller ett val var ogiltigt.
2Något saknas på servern, t.ex. Docker, Compose v2 eller Python 3.
3Signaturen på appliancens image kunde inte godkännas. Appliancen har inte startats.
4Appliancen svarade inte inom 5 minuter.

Nedladdning och krav i sslbrain Cloud har en compose-fil, docker-compose.yml. Den startar appliancen på port 443 med data i Docker-volymen sslbrain-data. Den installerar inte host-controllern.