sslbrain Cloud
Kopiera länk till sidan “sslbrain Cloud”I sslbrain Cloud aktiverar ni appliancen, väljer licens, köper units och ger kollegor åtkomst. Varje appliance hämtar sin licens därifrån. Certifikat, privata nycklar och inställningar ligger på appliancen, inte i sslbrain Cloud.
Skapa ett konto på sslbrain.com/cloud/register med e-post och lösenord, eller med GitHub, Google eller Microsoft. E-postadressen måste bekräftas innan kontot kan användas. Logga in på sslbrain.com/cloud/login.
Tvåfaktorsinloggning slås på under Tvåfaktorsinloggning. Kontot kan komma ihåg betrodda enheter.
Menyn i sslbrain Cloud:
| Grupp | Val |
|---|---|
| Dagligen | Översikt, Certifikat, Appliances |
| Certifikatinställningar | Sidorna för att ställa in certifikat |
| Licens och betalning | Licenser och units, Fakturering |
| Konto och team | Team, Aviseringar, Personuppgiftsbiträdesavtal, Audit log |
| Längst ner | Nedladdning och krav, Kontakt och hjälp |
Under Aviseringar står de e-postadresser (högst 10) som larm från appliancens kanal E-mail (Cloud) skickas till. Står det ingen där går de till kontoägaren. Se Håll koll på certifikaten.
Roller i sslbrain Cloud
Kopiera länk till avsnittet “Roller i sslbrain Cloud”| Roll | Kan |
|---|---|
| Ägare | Allt |
| Administratör | Samma som Ägare, utom att byta namn på Auto-DNS-namnet |
| Operatör | Det dagliga arbetet och certifikatinställningarna. Kan se licenser och team, men inget som rör betalning |
| Läsare | Se, inte ändra |
| Billing | Licenser, köp, fakturor, personuppgiftsbiträdesavtalet och betalningshändelser i Audit log. Ingen åtkomst till appliances |
Rollen i sslbrain Cloud avgör också rollen på appliancen när ni loggar in med sslbrain Cloud, se Användare och inloggning.
Appliances
Kopiera länk till avsnittet “Appliances”Appliances visar varje appliance som har aktiverats med kontot: värdnamn, nivå, licens, version och när den senast kontaktade sslbrain Cloud. En appliance kommer med i listan i samma ögonblick som någon loggar in på den med kontot och väljer en licens.
Klicka på en appliance för att se:
- Översikt: appliance-id, IP-adress och registreringsdatum, och ett Visningsnamn som appliancen visas med överallt i portalen;
- Licens: licensens historik och Byt licens till en annan licens som kontot har. Appliancen behåller sin identitet, sina data och sina certifikat;
- Certifikat: de certifikat som sslbrain Cloud har utfärdat till appliancen;
- Auto-DNS-namn: de namn som appliancen använder för CNAME-vidarebefordran;
- Åtgärder som inte kan ångras: frigöring av licensen, se Flytta licensen till en annan appliance.
Bara Ägare och Administratör kan byta och frigöra licenser.
Nedladdning och krav
Kopiera länk till avsnittet “Nedladdning och krav”Nedladdning och krav längst ner i menyn har filerna för en ny appliance och kraven för den. Alla roller utom Billing kan öppna sidan. Kontot måste först ha godkänt licensvillkoren och personuppgiftsbiträdesavtalet.
| Fil | För |
|---|---|
| OVA | VMware och andra hypervisorer som importerar OVF |
| qcow2 | KVM, libvirt och Proxmox |
docker-compose.yml | Docker på er egen Linux-server |
Compose-filen startar bara appliancen. Den installerar inte den host-controller som utför de uppdateringar, omstarter och återställningar ni startar från webbgränssnittet. För Docker får ni därför installationsskriptet från FairSSL, som också installerar controllern. Appliancen svarar då på port 8443.
För OVA och qcow2 står version, storlek och SHA-256. VM-imagens version är ett datum för när imagen byggdes. Den virtuella maskinen installerar den senaste signerade versionen av sslbrain första gången den startar. OVA- och qcow2-filen är inte signerade; det är appliance-imagen som den hämtar vid start, se Säkerhet.
Era licenser visar de licenser som en ny appliance kan ta.
Krav på den virtuella appliancen: 2 vCPU, 4 GB RAM och 40 GB disk (thin provisioned).
Krav för Docker: Docker 24.0 eller senare, Docker Compose v2, 4 GB RAM, 20 GB diskutrymme och nätverksåtkomst till CA:ernas ACME-endpoints.
Brandvägg:
- Utgående HTTPS (443) till
registry.sslbrain.com,cloud.sslbrain.comochacme.sslbrain.com. - Den virtuella appliancen behöver dessutom utgående HTTP (80) till
archive.ubuntu.comochsecurity.ubuntu.comför säkerhetsuppdateringar av operativsystemet. - Inga inkommande portar från internet.
Hela listan över portar, även i ert eget nätverk, står under Säkerhet.
Licenser och units
Kopiera länk till avsnittet “Licenser och units”En licens hör till en appliance och bestämmer hur mycket den kan hantera. Appliancen känner till fyra nivåer: Free, Basic, Professional och Enterprise. I den första konfigurationen heter Free “Community”.
| Gräns | Free | Basic | Professional | Enterprise |
|---|---|---|---|---|
| Servrar | 5 | 25 | 250 | Obegränsat |
| Regler | 10 | 50 | 500 | Obegränsat |
| Inloggningar | 1 | 3 | 10 | Obegränsat |
| Domäner per konto | 10 | Obegränsat | Obegränsat | Obegränsat |
| Namn per certifikat | 100 | Obegränsat | Obegränsat | Obegränsat |
| Certifikatprofiler | 1 | 3 | Obegränsat | Obegränsat |
| Custom agenter | 1 | 3 | Obegränsat | Obegränsat |
Funktioner som kräver en viss nivå:
| Funktion | Från |
|---|---|
| Larm med E-mail (SMTP) och Webhook | Basic |
| Uppladdning av certifikat | Basic |
| Serviceagenter via sslbrain Cloud | Professional |
| Underhållsfönster | Professional |
| Export av revisionsloggen | Professional |
| Windows CA | Enterprise, plus ett tillägg som FairSSL slår på för licensen |
Så fungerar gränserna:
- Servrar: licensen täcker de äldsta servrarna upp till gränsen. Servrar utöver gränsen inaktiveras, och appliancen visar vid dem att de saknar licens. En ny server nekas aldrig.
- Regler: på Free nekas den 11:e regeln när den skapas. En regel som är pausad räknas, appliancens egen regel gör det inte. Inget som redan finns stoppas.
- Går en betald licens ut faller appliancen tillbaka till Free.
Varje konto har en Free-licens från början. En betald licens som går ut blir en Free-licens på den appliance den satt på och kan inte användas på en annan.
Appliancens egen sida Appliance och licens › Licens och enheter öppnar Licenser och units i sslbrain Cloud.
Units betalar för de betalda certifikat som sslbrain Cloud utfärdar. En unit motsvarar ett standardcertifikat av typen DV. Andra produkter kostar fler units, beroende på produkten och antalet namn.
- Units dras när sslbrain Cloud utfärdar ett betalt certifikat och reserveras av öppna beställningar.
- Saldot plus den kreditgräns som FairSSL har satt måste täcka en beställning.
- Köp enheter skapar en faktura direkt. Den betalas med kort eller banköverföring.
- Ägare, Administratör och Billing kan köpa.
- Kontot får ett e-postmeddelande när saldot är lågt.
Vilka certifikat en profil kan hämta står under Välj var certifikaten kommer ifrån.
Under Team ger ni kollegor åtkomst till en eller flera appliances.
-
Öppna Team och leta upp Lägg till en person.
-
Skriv e-postadressen, välj de appliances som personen ska ha åtkomst till och välj roll: Administratör, Operatör eller Läsare. Välj Billing om personen bara ska se licenser och fakturor; då väljs ingen appliance.
-
Klicka på Lägg till.
Är personen redan medlem av kontot får hen åtkomst direkt. Annars skickar sslbrain Cloud en inbjudan som gäller i 7 dagar. Inbjudan kan skickas igen eller återkallas.
- Rollen Ägare kan inte tilldelas.
- Ingen kan ändra sin egen roll.
- Ägare och Administratör hanterar teamet. Operatör kan se det.
Teamet visar till exempel “3 av 10 inloggningar”. sslbrain Cloud räknar alla användare på kontot plus väntande inbjudningar, för alla kontots appliances tillsammans. Appliancen räknar sina egna inloggningar, se Användare och inloggning.
Flytta licensen till en annan appliance
Kopiera länk till avsnittet “Flytta licensen till en annan appliance”En licens flyttas genom att ni frigör den i sslbrain Cloud och tar den i bruk på den nya appliancen. Data följer inte med licensen: certifikat, privata nycklar, serviceagenter och inställningar blir kvar på den appliance ni lämnar.
-
Öppna Appliances i sslbrain Cloud och klicka på den appliance ni lämnar.
-
Under Åtgärder som inte kan ångras, kortet Flytta licensen till en annan maskin, klickar ni på Frigör licensen. Skriv
releaseför att bekräfta och klicka på Frigör den. Bara Ägare och Administratör kan göra det. Den appliance ni lämnar fortsätter att köra tills den nya tar över licensen. -
Konfigurera den nya appliancen som i Första konfigurationen. När ni väljer licens erbjuder konfigurationen Flytta licensen från följt av namnet på den appliance ni lämnar. Välj den.
-
Konfigurera resten som i steg 3 till 8, från Namn och certifikat för appliancen.
I samma ögonblick som den nya appliancen tar över licensen pensioneras den ni lämnar. Den visar Installationen är pensionerad och betjänar inte längre något. Dess lokala data kan fortfarande öppnas med de 12 backup-orden.
När det är rimligt att flytta, och hur ni återställer på samma maskin, står under Flytta eller återställ appliancen.
Ska ni bara installera om appliance-programvaran på samma virtuella maskin använder ni 6 Reinstall the appliance software i konsolmenyn. Data finns kvar, och licensen behöver inte flyttas.