Policy och revision
Kopiera länk till sidan “Policy och revision”Menygruppen Policy och revision samlar det som avgör vad appliancen får göra på egen hand, och loggen över vad den och användarna har gjort.
Driftläget är det som appliancen gör av sig själv: installerar uppdateringar, hämtar moduler och agentpaket och godkänner nya agenter. Det påverkar inte förnyelsen av certifikat, som alltid körs.
Driftläget väljs en gång, i steg 4 av den första konfigurationen, Drift och diagnostik. Inget är förvalt.
| Val | Vad det slår på |
|---|---|
| Auto | Appliance-uppdateringar, moduluppdateringar, hämtning av agentpaket och automatiskt agentgodkännande. Appliancen hämtar direkt. |
| Manuellt | Inget av de fyra. De agentversioner som följer med appliancen godkänns i namnet på den som gjorde valet. |
Kryssrutan Dela diagnostik med FairSSL löpande på samma skärm är ett separat val och är inte förvald, se Support och diagnostik.
Efter den första konfigurationen visar Policy och revision › Driftläge bara vad som valdes och vad som gäller nu:
- Startval under installationen och datumet för valet.
- Automatik nu med de fyra reglagen: Appliance-uppdateringar, Moduler, Agentpaket och Automatiskt agentgodkännande. Sidan visar Automatisk, Manuell eller Anpassad, beroende på hur reglagen står.
- Om appliancen delar diagnostik med FairSSL.
Det är de fyra reglagen som gäller efter den första konfigurationen. De ändras under Uppdateringar › Automatik, se Håll sslbrain uppdaterat. Sidan är bara för administratörer.
Skript på servrarna
Kopiera länk till avsnittet “Skript på servrarna”Vilka skript en serviceagent kör bestäms på servern. Sidan Policy och revision › Skriptpolicy visar ett val under Tillåtna skript, men det valet skickas inte till agenterna. Två saker avgör vad som körs:
Agentens skriptpolicy på servern
Kopiera länk till avsnittet “Agentens skriptpolicy på servern”Serviceagenten kontrollerar själv signaturen på varje skript innan det körs, och kör bara de typer som dess skriptpolicy tillåter. Policyn är ett tal som är summan av de här värdena:
| Värde | Tillåter |
|---|---|
| 1 | Skript från FairSSL som läser |
| 2 | Skript från FairSSL som ändrar |
| 4 | Community-skript som läser |
| 8 | Community-skript som ändrar |
| 16 | Custom agenter som ni själva har laddat upp |
Standardvärdet är 15. Det kör skript från FairSSL och community, men inte era egna custom agenter. Ska en Windows-server köra en custom agent måste policyn innehålla 16, till exempel 31. Den sätts på servern: lägg till SCRIPTPOLICY=31 i msiexec-kommandot vid installationen (Windows-servrar), eller sätt värdet ScriptPolicy med en GPO i HKLM\SOFTWARE\Policies\SSLBrain. Appliancen kan inte ändra det på distans.
På enheter utan agent finns ingen skriptpolicy på enheten.
Vilka agentversioner appliancen använder
Kopiera länk till avsnittet “Vilka agentversioner appliancen använder”Under Agenter › Inställningar styr Hämta nya automatiskt och Godkänn nya automatiskt (rekommenderas) om nya versioner av agentpaketen hämtas och tas i bruk av sig själva. Automatiskt godkännande kan bara vara påslaget när hämtning är påslagen. Slår ni av godkännandet godkänns de versioner som körs nu i ert namn, och nya versioner väntar under Agenter › Katalog tills en administratör godkänner dem. Se Vad sslbrain kan installera på.
Custom agenter beskrivs under Egna skript och Servrar som sslbrain inte känner till.
Domängräns på Free
Kopiera länk till avsnittet “Domängräns på Free”På Free kan ett konto i sslbrain Cloud ha certifikat för högst 10 registrerbara domäner, för alla kontots appliances tillsammans, och ett certifikat kan ha högst 100 namn. En registrerbar domän är till exempel example.se: www.example.se och mail.example.se räknas som samma domän. Basic, Professional och Enterprise har ingen gräns.
Det är sslbrain Cloud som räknar när ett certifikat beställs. Det finns ingen låsperiod: det är antalet domäner på kontot som avgör om en beställning går igenom, oavsett vad sidan Policy och revision › Domänlås visar.
Revisionslogg
Kopiera länk till avsnittet “Revisionslogg”Revisionsloggen finns under Policy och revision › Revisionslogg, och alla roller kan se den. Den visar varje ändring och varje inloggning på appliancen, 50 rader åt gången, och kan filtreras på åtgärd, användare, entitetstyp, objekt-ID och tidsperiod. Visa ändringar visar vad en ändring gjorde.
Raderna är sammanlänkade i en hashkedja, se Revision och efterlevnad. Vad som loggas, hur länge raderna sparas och hur loggen exporteras (kräver Professional eller Enterprise) står under Revision och efterlevnad.