Hoppa till innehåll

FairSSL har ingen åtkomst till appliancen om ni inte öppnar tillfällig SSH från konsolen. Det som support får skickar ni själva: ett supportpaket, löpande diagnostik, en godkänd supportpartner eller SSH i 24 timmar.

Kontakta FairSSL support på info@fairssl.dk. Adressen står också under Underhåll och support › Support.

Ett supportpaket är en JSON-fil med det som support behöver för att hitta ett fel. Det finns under Underhåll och support › Support, kortet Supportpaket. Bara administratörer kan ladda ner eller skicka det.

  1. Öppna Underhåll och support › Support.

  2. Klicka på Hämta supportpaket för att ladda ner filen och titta igenom den först. Den heter sslbrain-debug-<datum>-<tid>.json.

  3. Klicka på Skicka till sslbrain Cloud och bekräfta med Ja, skicka till sslbrain Cloud för att skicka det till FairSSL. Det kräver att appliancen är ansluten till sslbrain Cloud.

  4. Skriv till support vad som är fel. Paketets referens står under Skickade supportpaket.

Paketet skickas bara när någon klickar på knappen, aldrig av sig självt. Skickade supportpaket visar de senaste 20 med status, referens, storlek, SHA-256, en sammanfattning av innehållet och vem som skickade dem.

Paketet innehåller: systeminformation, status för databasmigreringar, kön, öppna beställningar, utrymmesanvändning, de senaste driftsättningarna med agenternas utdata, agentuppgifternas steg, reglernas körningar, agentversioner, de sista 100 raderna i applikationsloggen och alla inställningar.

Det här tas bort före nedladdning och sändning: kända hemliga värden, krypterade inställningar (visas som [ENCRYPTED]), inställningar med namn som password, secret, key, api_token och hmac (visas som [REDACTED]) och text som liknar lösenord, tokens, privata nycklar, Bearer- och Basic-headers och connection strings.

En supportpartner är en IT-partner som hjälper er med sslbrain. När ni godkänner partnern blir partnern kontots supportkontakt i sslbrain Cloud och kan skicka era ärenden vidare till FairSSL. Partnern får ingen åtkomst till appliancen.

  1. Be partnern om en inbjudningskod.

  2. Öppna Underhåll och support › Support, fliken Supportpartner.

  3. Skriv koden i Inbjudningskod och välj ett slutdatum. Det ska ligga efter i dag och högst 10 år fram i tiden.

  4. Klicka på Godkänn.

Sidan visar sedan partnerns namn, e-post och telefon, när godkännandet gjordes och när det går ut. Ta bort åtkomst häver godkännandet i sslbrain Cloud och på appliancen. Alla kan se fliken; bara administratörer kan godkänna och ta bort.

Med diagnostik påslagen skickar appliancen löpande utvalda uppgifter till FairSSL, så att support kan se ett fel utan att be er om ett paket. Den är avslagen tills en administratör slår på den under Underhåll och support › Diagnostik med reglaget Dela diagnostik med FairSSL.

Kryssrutan Dela diagnostik med FairSSL löpande i steg 4 av den första konfigurationen är samma reglage. Kryssades den i delas alla avsnitt.

Ni väljer vilka avsnitt som delas:

AvsnittInnehåll
ApplikationsloggNya rader från appliancens egen logg och processloggarna, från det att diagnostik slås på
ServiceagentkörningarUppgifter som skickats till serviceagenter: typ, status, tidpunkter och agentens värdnamn, OS-version och version
Push-agentkörningarDriftsättningar utan serviceagent: agent och version, endpoint, åtgärd, status, exit code och varaktighet
FelloggBara felraderna från samma loggar
CertifikatmetadataNamn, SAN, utfärdare, serienummer, giltighet, nyckeltyp och fingeravtryck. Aldrig privata nycklar
CertifikatkällorVilka källor som är konfigurerade och hur, utan lösenord och API-nycklar
ServerinventarieServernamn, värdnamn, IP-adress, operativsystem och anslutningsstatus
AutomatiseringReglernas strategi, underhållsfönster och om förnyade certifikat driftsätts automatiskt
Appliancens hälsaMinne, CPU och disk timme för timme, uppstarter, uppgraderingar och processer som har kraschat. Bara siffror, versioner och processnamn: inga värdnamn, domäner, IP-adresser eller certifikat

Medan diagnostik är påslagen:

  • Skickas de valda avsnitten till sslbrain Cloud ungefär var 15:e minut, signerade och över HTTPS.
  • Tas lösenord, tokens, API-nycklar och privata nycklar bort på appliancen innan något skickas.
  • Loggar appliancen på debugnivå, så länge applikationsloggen delas.
  • Raderar FairSSL mottagna data efter 30 dagar.
  • Kan FairSSL inte be om mer än reglaget tillåter.

Slår ni av diagnostik gäller det direkt: inget mer skickas, det som väntade raderas, och sslbrain Cloud får besked.

På den virtuella appliancen (OVA och qcow2) kan ni öppna SSH i 24 timmar så att FairSSL support kan logga in och hjälpa till. En installation med Docker har inte den möjligheten.

  1. Öppna den virtuella maskinens konsol i hypervisorn.

  2. Välj 9 Danger zone, sedan 2 Temporary SSH for support.

  3. Svara yes på “Open temporary SSH for 24 hours?”.

  4. Ge support appliancens adress. Den står under 1 Status. Support måste kunna nå adressen på port 22 eller 10022.

Medan SSH är öppen:

  • lyssnar den på port 22 och 10022;
  • tar den bara emot de nycklar för FairSSL support som är inbyggda i imagen, aldrig ett lösenord;
  • loggar support in som root.

SSH stängs av sig själv efter 24 timmar, även om maskinen startas om under tiden; en timer kontrollerar var 5:e minut. Stäng den i förtid från samma skärm, som också tar bort nycklarna igen.

SSH är avslagen som standard och kan varken öppnas på distans eller från webbgränssnittet. Sessioner över SSH står i operativsystemets journal.

System › Appliance och licens har tre flikar:

FlikVemVisar
ÖversiktAllaLicensen, kortet Granskningslogg, Underhållsfönster och appliancens värdnamn, version, anslutning till sslbrain Cloud, senaste heartbeat, installationsdatum och identitet
SystemAdministratörerStatus, Starta om, Stoppa sslbrain och Senaste aktivitet
Licens och enheterAdministratörerÖppnar Licenser och units i sslbrain Cloud, se sslbrain Cloud

Licensen på Översikt visar nivån (Free, Basic, Professional eller Enterprise, på alla språk), använda mot inkluderade servrar och användare, custom agenter, utgångsdatum, automatisk förnyelse, när licensen senast hämtades och licensens funktioner.

Starta om startar om sslbrain. Sidan ansluter av sig själv igen efteråt. Stoppa sslbrain stoppar sslbrain men inte operativsystemet.

Senaste aktivitet visar de senaste 50 systemåtgärderna.

Under Underhåll och support › Support finns ett kort System med version, databas och dess storlek, antal servrar, certifikat, agenter och källor, drifttid, senaste uppdateringskontroll och licens.