Steg 3 av 8
3. Namn och certifikat för appliancen
Kopiera länk till sidan “3. Namn och certifikat för appliancen”Appliancen får ett namn, så att webbläsare och serviceagenter når den med ett certifikat de litar på. Valet görs i guidens sista steg, Åtkomst och värdnamn, och kan ändras efteråt.
Guiden erbjuder tre val. Gratis my.sslbrain.net-värdnamn är förvalt.
| Val | Namn | Certifikat |
|---|---|---|
| Gratis my.sslbrain.net-värdnamn | <namn>.my.sslbrain.net | Betrott certifikat, som sslbrain beställer så snart guiden är klar. Ni behöver inte göra något mer. |
| Egen domän | t.ex. sslbrain.example.com | Självsignerat, tills ni har förberett domänvalideringen (steg 6) och valt en certifikatprofil. |
| Hoppa över | Bara IP-adressen | Självsignerat. |
Det gratis namnet
Kopiera länk till avsnittet “Det gratis namnet”sslbrain Cloud skapar en DNS-post, <namn>.my.sslbrain.net, som pekar på appliancens adress i ert nätverk.
-
Välj Gratis my.sslbrain.net-värdnamn.
-
Ändra namndelen om ni vill ha ett annat namn än förslaget. Den ska vara 6-10 tecken, bara gemener och siffror, med minst en bokstav. Bindestreck är inte tillåtet. Under fältet visar guiden hela adressen.
-
Kontrollera IP-adress för DNS-namnet. Det är den privata IPv4-adress som klienterna når appliancen på (10.x.x.x, 172.16-31.x.x eller 192.168.x.x). Körs appliancen i Docker är det Docker-värdens adress, inte containerns.
-
Klicka på Slutför setup och gå till dashboard.
Namnet ligger i publik DNS men pekar på en privat adress, så det fungerar bara inifrån ert eget nätverk. Varje sslbrain Cloud-konto kan få tre nya gratis namn per vecka. Byter ni namn senare räknas det nya namnet in bland de tre.
Svarar appliancen på en annan port än 443 måste porten finnas med i adressen, t.ex. https://<namn>.my.sslbrain.net:8443.
Appliancens eget certifikat
Kopiera länk till avsnittet “Appliancens eget certifikat”Med det gratis namnet skapar sslbrain en vanlig regel som beställer och installerar appliancens certifikat. Regeln körs direkt.
- Servern är appliancen själv. Den står under Servrar med märket Denna appliance, räknas inte in i licensen och kan inte tas bort.
- Profilen är Default från sslbrain Cloud. sslbrain Cloud beställer hos Let’s Encrypt och byter själv till Google Trust Services om Let’s Encrypt misslyckas.
- Domänvalideringen sköter sslbrain Cloud själv för namn under
my.sslbrain.net. - Förnyelsen sker som för alla andra regler. Se Förnyelse.
Kan regeln inte skapas under konfigurationen slutförs guiden ändå, med en varning, och appliancen försöker igen en gång per dygn.
Ert eget namn
Kopiera länk till avsnittet “Ert eget namn”Ett namn i er egen domän kräver två saker som ni ordnar själva: en DNS-post för namnet, och domänvalidering innan ett betrott certifikat kan utfärdas. I guiden anger ni bara namnet.
-
Välj Egen domän och skriv hela namnet, t.ex.
sslbrain.example.com. -
Klicka på Slutför setup och gå till dashboard. Appliancen använder fortfarande ett självsignerat certifikat, nu med det nya namnet.
-
Skapa en A-post för namnet i er DNS som pekar på appliancens adress.
Det betrodda certifikatet väljer ni när domänvalideringen för domänen är klar, med CNAME-vidarebefordran eller en DNS-API-åtkomst (steg 6):
-
Öppna Nätverk och DNS › Nätverk och välj Egen domän med certifikatprofil under Certifikatkilde. Välj profilen, t.ex. Default (sslbrain Cloud).
-
Skapa posten som rutan Validering av namnet visar:
_acme-challenge.sslbrain.example.com CNAME <ert Auto-DNS-namn>Täcker en DNS-API-åtkomst redan zonen behöver posten inte skapas. En profil från Windows CA kräver inte heller någon post.
-
Klicka på Testa DNS. Appliancen slår upp posten och visar om den hittades.
-
Klicka på Gem TLS-kilde.
Ni kan spara innan DNS-posten finns. Appliancen väntar då med att utfärda och försöker igen tills posten svarar.
Hoppa över
Kopiera länk till avsnittet “Hoppa över”Med Hoppa över använder ni appliancen på dess IP-adress med det självsignerade certifikatet, och webbläsaren varnar varje gång. Skärmen hänvisar till “Inställningar”. Stället heter Nätverk och DNS › Nätverk, och där väljer ni ett namn när ni är redo. Se Byt namn eller certifikat senare.
Inloggning efter konfigurationen
Kopiera länk till avsnittet “Inloggning efter konfigurationen”Guiden loggar in er och går till dashboarden. Ni loggar in med er sslbrain Cloud-inloggning. Tills appliancen har sett ert lösenord kan ni bara logga in när sslbrain Cloud går att nå. Appliancen sparar lösenordet första gången ni loggar in med e-post och lösenord. Skapa ett lokalt lösenord, så att ni kommer in även när sslbrain Cloud ligger nere. Se Lokalt lösenord.
Byt namn eller certifikat senare
Kopiera länk till avsnittet “Byt namn eller certifikat senare”Namn och certifikat byts under Nätverk och DNS › Nätverk. Sidan har rubriken Nätverk och åtkomst.
- Værtsnavn & HTTPS-certifikat: välj Gratis sslbrain-værtsnavn, Eget domænenavn (BYOD) eller Kun IP-adresse (Spring over) och klicka på Gem og aktiver værtsnavn.
- HTTPS & Manuel TLS-konfiguration: välj under Certifikatkilde var certifikatet ska komma ifrån och klicka på Gem TLS-kilde.
| Val under Certifikatkilde | Vad som händer |
|---|---|
| Självsignerat certifikat (standard) | Appliancen använder sitt eget certifikat. Regeln för appliancens certifikat pausas. |
| Manuell uppladdning (server.crt + server.key) | Ni laddar upp certifikat och privat nyckel, som måste höra ihop. Regeln pausas, och sslbrain förnyar inte certifikatet. |
| Gratis namn under .my.sslbrain.net (sslbrain sköter valideringen) | Certifikat för det gratis namnet. Kräver anslutning till sslbrain Cloud. Regeln körs igen. |
| Egen domän med certifikatprofil | Certifikat för ert eget namn från den valda profilen, som under Ert eget namn. Regeln körs igen. |
Kontrollera att det fungerar
Kopiera länk till avsnittet “Kontrollera att det fungerar”- Öppna
https://<namn>.my.sslbrain.net(eller ert eget namn) från en dator i nätverket. Webbläsaren visar ingen varning, och certifikatet är utfärdat av Let’s Encrypt eller Google Trust Services. - Servrar visar en rad med märket Denna appliance.
- Certifikat › Styrs av sslbrain visar appliancens certifikat med det nya namnet.
Valde ni Hoppa över visar webbläsaren fortfarande en varning. Det är väntat.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Namnet går inte att slå upp, eller certifikatet kommer inte: appliancen måste ha anslutning till sslbrain Cloud. Se Ingen anslutning till sslbrain Cloud.
- Ert eget namn valideras inte: kontrollera
_acme-challenge-posten med Testa DNS. Se Domänvalideringen misslyckas. - Regeln för appliancens certifikat misslyckas: öppna regeln under Driftsättning › Regler och titta på körningen. Se Installationen misslyckas.