Hoppa till innehåll

Menygruppen Policy och revision samlar det som avgör vad appliancen får göra på egen hand, och loggen över vad den och användarna har gjort.

Driftläget är det som appliancen gör av sig själv: installerar uppdateringar, hämtar moduler och agentpaket och godkänner nya agenter. Det påverkar inte förnyelsen av certifikat, som alltid körs.

Driftläget väljs en gång, i steg 4 av den första konfigurationen, Drift och diagnostik. Inget är förvalt.

ValVad det slår på
AutoAppliance-uppdateringar, moduluppdateringar, hämtning av agentpaket och automatiskt agentgodkännande. Appliancen hämtar direkt.
ManuelltInget av de fyra. De agentversioner som följer med appliancen godkänns i namnet på den som gjorde valet.

Kryssrutan Dela diagnostik med FairSSL löpande på samma skärm är ett separat val och är inte förvald, se Support och diagnostik.

Efter den första konfigurationen visar Policy och revision › Driftläge bara vad som valdes och vad som gäller nu:

  • Startval under installationen och datumet för valet.
  • Automatik nu med de fyra reglagen: Appliance-uppdateringar, Moduler, Agentpaket och Automatiskt agentgodkännande. Sidan visar Automatisk, Manuell eller Anpassad, beroende på hur reglagen står.
  • Om appliancen delar diagnostik med FairSSL.

Det är de fyra reglagen som gäller efter den första konfigurationen. De ändras under Uppdateringar › Automatik, se Håll sslbrain uppdaterat. Sidan är bara för administratörer.

Vilka skript en serviceagent kör bestäms på servern. Sidan Policy och revision › Skriptpolicy visar ett val under Tillåtna skript, men det valet skickas inte till agenterna. Två saker avgör vad som körs:

Serviceagenten kontrollerar själv signaturen på varje skript innan det körs, och kör bara de typer som dess skriptpolicy tillåter. Policyn är ett tal som är summan av de här värdena:

VärdeTillåter
1Skript från FairSSL som läser
2Skript från FairSSL som ändrar
4Community-skript som läser
8Community-skript som ändrar
16Custom agenter som ni själva har laddat upp

Standardvärdet är 15. Det kör skript från FairSSL och community, men inte era egna custom agenter. Ska en Windows-server köra en custom agent måste policyn innehålla 16, till exempel 31. Den sätts på servern: lägg till SCRIPTPOLICY=31 i msiexec-kommandot vid installationen (Windows-servrar), eller sätt värdet ScriptPolicy med en GPO i HKLM\SOFTWARE\Policies\SSLBrain. Appliancen kan inte ändra det på distans.

På enheter utan agent finns ingen skriptpolicy på enheten.

Under Agenter › Inställningar styr Hämta nya automatiskt och Godkänn nya automatiskt (rekommenderas) om nya versioner av agentpaketen hämtas och tas i bruk av sig själva. Automatiskt godkännande kan bara vara påslaget när hämtning är påslagen. Slår ni av godkännandet godkänns de versioner som körs nu i ert namn, och nya versioner väntar under Agenter › Katalog tills en administratör godkänner dem. Se Vad sslbrain kan installera på.

Custom agenter beskrivs under Egna skript och Servrar som sslbrain inte känner till.

På Free kan ett konto i sslbrain Cloud ha certifikat för högst 10 registrerbara domäner, för alla kontots appliances tillsammans, och ett certifikat kan ha högst 100 namn. En registrerbar domän är till exempel example.se: www.example.se och mail.example.se räknas som samma domän. Basic, Professional och Enterprise har ingen gräns.

Det är sslbrain Cloud som räknar när ett certifikat beställs. Det finns ingen låsperiod: det är antalet domäner på kontot som avgör om en beställning går igenom, oavsett vad sidan Policy och revision › Domänlås visar.

Revisionsloggen finns under Policy och revision › Revisionslogg, och alla roller kan se den. Den visar varje ändring och varje inloggning på appliancen, 50 rader åt gången, och kan filtreras på åtgärd, användare, entitetstyp, objekt-ID och tidsperiod. Visa ändringar visar vad en ändring gjorde.

Raderna är sammanlänkade i en hashkedja, se Revision och efterlevnad. Vad som loggas, hur länge raderna sparas och hur loggen exporteras (kräver Professional eller Enterprise) står under Revision och efterlevnad.