Hoppa till innehåll

Steg 3 av 8

Appliancen får ett namn, så att webbläsare och serviceagenter når den med ett certifikat de litar på. Valet görs i guidens sista steg, Åtkomst och värdnamn, och kan ändras efteråt.

Guiden erbjuder tre val. Gratis my.sslbrain.net-värdnamn är förvalt.

ValNamnCertifikat
Gratis my.sslbrain.net-värdnamn<namn>.my.sslbrain.netBetrott certifikat, som sslbrain beställer så snart guiden är klar. Ni behöver inte göra något mer.
Egen domänt.ex. sslbrain.example.comSjälvsignerat, tills ni har förberett domänvalideringen (steg 6) och valt en certifikatprofil.
Hoppa överBara IP-adressenSjälvsignerat.

sslbrain Cloud skapar en DNS-post, <namn>.my.sslbrain.net, som pekar på appliancens adress i ert nätverk.

  1. Välj Gratis my.sslbrain.net-värdnamn.

  2. Ändra namndelen om ni vill ha ett annat namn än förslaget. Den ska vara 6-10 tecken, bara gemener och siffror, med minst en bokstav. Bindestreck är inte tillåtet. Under fältet visar guiden hela adressen.

  3. Kontrollera IP-adress för DNS-namnet. Det är den privata IPv4-adress som klienterna når appliancen på (10.x.x.x, 172.16-31.x.x eller 192.168.x.x). Körs appliancen i Docker är det Docker-värdens adress, inte containerns.

  4. Klicka på Slutför setup och gå till dashboard.

Namnet ligger i publik DNS men pekar på en privat adress, så det fungerar bara inifrån ert eget nätverk. Varje sslbrain Cloud-konto kan få tre nya gratis namn per vecka. Byter ni namn senare räknas det nya namnet in bland de tre.

Svarar appliancen på en annan port än 443 måste porten finnas med i adressen, t.ex. https://<namn>.my.sslbrain.net:8443.

Med det gratis namnet skapar sslbrain en vanlig regel som beställer och installerar appliancens certifikat. Regeln körs direkt.

  • Servern är appliancen själv. Den står under Servrar med märket Denna appliance, räknas inte in i licensen och kan inte tas bort.
  • Profilen är Default från sslbrain Cloud. sslbrain Cloud beställer hos Let’s Encrypt och byter själv till Google Trust Services om Let’s Encrypt misslyckas.
  • Domänvalideringen sköter sslbrain Cloud själv för namn under my.sslbrain.net.
  • Förnyelsen sker som för alla andra regler. Se Förnyelse.

Kan regeln inte skapas under konfigurationen slutförs guiden ändå, med en varning, och appliancen försöker igen en gång per dygn.

Ett namn i er egen domän kräver två saker som ni ordnar själva: en DNS-post för namnet, och domänvalidering innan ett betrott certifikat kan utfärdas. I guiden anger ni bara namnet.

  1. Välj Egen domän och skriv hela namnet, t.ex. sslbrain.example.com.

  2. Klicka på Slutför setup och gå till dashboard. Appliancen använder fortfarande ett självsignerat certifikat, nu med det nya namnet.

  3. Skapa en A-post för namnet i er DNS som pekar på appliancens adress.

Det betrodda certifikatet väljer ni när domänvalideringen för domänen är klar, med CNAME-vidarebefordran eller en DNS-API-åtkomst (steg 6):

  1. Öppna Nätverk och DNS › Nätverk och välj Egen domän med certifikatprofil under Certifikatkilde. Välj profilen, t.ex. Default (sslbrain Cloud).

  2. Skapa posten som rutan Validering av namnet visar:

    _acme-challenge.sslbrain.example.com CNAME <ert Auto-DNS-namn>

    Täcker en DNS-API-åtkomst redan zonen behöver posten inte skapas. En profil från Windows CA kräver inte heller någon post.

  3. Klicka på Testa DNS. Appliancen slår upp posten och visar om den hittades.

  4. Klicka på Gem TLS-kilde.

Ni kan spara innan DNS-posten finns. Appliancen väntar då med att utfärda och försöker igen tills posten svarar.

Med Hoppa över använder ni appliancen på dess IP-adress med det självsignerade certifikatet, och webbläsaren varnar varje gång. Skärmen hänvisar till “Inställningar”. Stället heter Nätverk och DNS › Nätverk, och där väljer ni ett namn när ni är redo. Se Byt namn eller certifikat senare.

Guiden loggar in er och går till dashboarden. Ni loggar in med er sslbrain Cloud-inloggning. Tills appliancen har sett ert lösenord kan ni bara logga in när sslbrain Cloud går att nå. Appliancen sparar lösenordet första gången ni loggar in med e-post och lösenord. Skapa ett lokalt lösenord, så att ni kommer in även när sslbrain Cloud ligger nere. Se Lokalt lösenord.

Namn och certifikat byts under Nätverk och DNS › Nätverk. Sidan har rubriken Nätverk och åtkomst.

  • Værtsnavn & HTTPS-certifikat: välj Gratis sslbrain-værtsnavn, Eget domænenavn (BYOD) eller Kun IP-adresse (Spring over) och klicka på Gem og aktiver værtsnavn.
  • HTTPS & Manuel TLS-konfiguration: välj under Certifikatkilde var certifikatet ska komma ifrån och klicka på Gem TLS-kilde.
Val under CertifikatkildeVad som händer
Självsignerat certifikat (standard)Appliancen använder sitt eget certifikat. Regeln för appliancens certifikat pausas.
Manuell uppladdning (server.crt + server.key)Ni laddar upp certifikat och privat nyckel, som måste höra ihop. Regeln pausas, och sslbrain förnyar inte certifikatet.
Gratis namn under .my.sslbrain.net (sslbrain sköter valideringen)Certifikat för det gratis namnet. Kräver anslutning till sslbrain Cloud. Regeln körs igen.
Egen domän med certifikatprofilCertifikat för ert eget namn från den valda profilen, som under Ert eget namn. Regeln körs igen.
  • Öppna https://<namn>.my.sslbrain.net (eller ert eget namn) från en dator i nätverket. Webbläsaren visar ingen varning, och certifikatet är utfärdat av Let’s Encrypt eller Google Trust Services.
  • Servrar visar en rad med märket Denna appliance.
  • Certifikat › Styrs av sslbrain visar appliancens certifikat med det nya namnet.

Valde ni Hoppa över visar webbläsaren fortfarande en varning. Det är väntat.