Hoppa till innehåll

sslbrain installerar certifikat med paket: signerade skript för en plattform vardera, till exempel IIS, nginx eller FortiGate. Tabellerna nedan är FairSSL:s katalog. Vilka paket och versioner er appliance har står under Agenter › Definitioner.

Var ett paket körs beror på plattformen:

PlattformVar paketet körs
Windows-servrarPå servern, genom serviceagenten (Windows-servrar)
Molntjänster, brandväggar, lastbalanserare, lagring och vCenterPå appliancen, som anropar enhetens eller tjänstens API med åtkomstuppgiften från Åtkomstuppgifter (API)
pfSense och VMware ESXiPå enheten över SSH
Fortinet FortiMailPå appliancen, som styr FortiMails kommandorad över SSH

Har en server en godkänd serviceagent körs alla åtgärder som ska ske på servern genom agenten. Appliancen lägger åtgärden som en signerad uppgift, som agenten hämtar vid nästa check-in.

Discovery på servern avgör vilket paket som installerar på en tjänst: en IIS-binding installeras med iis8plus, Exchange med exchange2013-2019. Ni väljer tjänsterna i regeln (steg 8).

Varje paket är signerat av FairSSL, och appliancen och serviceagenterna kontrollerar signaturen innan ett paket körs (signering).

Agenter › Definitioner visar de paket appliancen har: vad varje paket kan och vilken version som ligger på appliancen. Alla användare kan se sidan. Vilka versioner som får köras styrs under Agenter › Inställningar.

Agenter › Katalog (sidan Agentkatalog) är till för administratörer. För varje paket visar sidan versionerna och deras signatur (Signatur OK, Ogiltig signatur eller Ej signerad) och vilken version som körs (Kör …).

  • Visa kod visar skriptet bakom paketet.
  • Godkänn godkänner en version, och Uppdatera byter till en nyare.
  • Avsnittet Anpassade agenter är till för era egna skript (Egna skript).

Agenter › Inställningar (sidan Agentinställningar) avgör hur nya versioner av paketen når fram till servrarna. Sidan är till för administratörer.

InställningVerkan
Godkänn nya automatiskt (rekommenderas)Paketen kör alltid den senaste signerade versionen, även paket som ni har godkänt för hand. Signaturen kontrolleras innan en version används. Reglaget slår också på Hämta nya automatiskt
Hämta nya automatisktHämtar nya versioner av paketen och serviceagentens installationspaket från sslbrain Cloud och visar dem i Agenter › Katalog, så att de kan granskas före godkännande

Stänger ni av Godkänn nya automatiskt (rekommenderas) godkänns de versioner som körs nu i ert namn, så att reglerna fortsätter att köra. Nya versioner körs först när en administratör har godkänt dem i Agenter › Katalog.

Valet av driftläge i konfigurationen satte startvärdet: Auto slår på automatiskt godkännande, Manuellt stänger av det.

11agentpaket. PowerShell-baserade agenter för Windows Server, IIS, Exchange, SQL Server och Microsofts infrastruktur.

AgentPlattformPaketTypBeskrivning
Windows IIS 8+IIS 8.0+ på Windows Server 2012+iis8plusFairSSLInstallerar och binder certifikat på IIS-webbplatser.
IIS Central Certificate StoreIIS Central Certificate Storewindows-ccsFairSSLLägger ut PFX-filer i CCS med filnamn efter värdnamnet.
Microsoft Exchange 2013, 2016, 2019, SEExchange Server 2013, 2016, 2019 och Subscription Editionexchange2013-2019FairSSLByter certifikat på e-post- och Client Access-tjänsterna.
Windows SQL ServerMicrosoft SQL Serverwindows-sqlFairSSLKopplar certifikat till SQL Server-instanser och validerar TLS.
Windows ADFSActive Directory Federation Serviceswindows-adfsFairSSLByter ut ADFS-certifikaten för service communications och SSL.
Windows Certificate AuthorityActive Directory Certificate Serviceswindows-caFairSSLByter det certifikat som AD CS-tjänsten själv använder, startar om CertSvc och kan återställa. För att utfärda certifikat från er CA används källan Windows CA.
Web Application ProxyMicrosoft Web Application Proxywindows-wapFairSSLByter ut WAP-certifikat globalt eller per applikation.
Windows Remote DesktopRemote Desktop Serviceswindows-rdpFairSSLSer till att RDP-endpoints använder rätt certifikat.
Windows SSL/TLS BindingsHTTP.sys- och netsh-bindingswindows-netshFairSSLHanterar SSL/TLS-bindings för tjänster som använder HTTP.sys utan IIS.
Windows Certificate StoreWindows Local Machine certificate storewindows-cert-installFairSSLInstallerar PFX-certifikat i Windows Certificate Store.

8agentpaket. Paket för webbservrar, e-post, databaser och Java-applikationsservrar på Linux.

AgentPlattformPaketTypBeskrivning
NginxNginxnginx-sshFairSSLHittar server blocks, lägger ut certifikat och kontrollerar att reload lyckas.
ApacheApache 2.4+apache-sshFairSSLHanterar discovery av VirtualHosts, certifikatfiler och reload av tjänsten.
HAProxyHAProxyhaproxy-sshFairSSLBygger PEM-bundles och läser om HAProxy efter validering.
Apache TomcatTomcattomcat-sshFairSSLUppdaterar PKCS12/JKS-keystores och startar om berörda tjänster.
PostfixPostfix SMTPpostfix-sshFairSSLLägger ut SMTP-certifikat och validerar Postfix-konfigurationen.
DovecotDovecot IMAP/POPdovecot-sshFairSSLUppdaterar Dovecots TLS-konfiguration med möjlighet till återställning.
PostgreSQLPostgreSQLpostgresql-sshFairSSLInstallerar TLS-certifikat med rätt ägarskap och sökvägar.
Oracle WebLogicOracle WebLogic identity keystoreoracle-weblogic-sshFairSSLImporterar certifikat och nyckel i WebLogic identity keystore med keytool.

7agentpaket. CLI/API-baserade agenter för certifikat i molnplattformar.

AgentPlattformPaketTypBeskrivning
AWS Certificate ManagerAWS ACM via AWS CLIaws-acm-apiFairSSLImporterar och övervakar certifikat i AWS Certificate Manager.
Azure Key VaultAzure Key Vault via Azure CLIazure-keyvault-apiFairSSLHanterar certifikat i Key Vault med Azure CLI.
Google Cloud Certificate ManagerGoogle Cloud Certificate Manager via gcloud CLIgcloud-certmanager-apiFairSSLAutomatiserar certifikatbyten i Google Cloud Certificate Manager.
CloudflareCloudflare custom certificates via APIcloudflare-apiFairSSLLaddar upp och förnyar custom certificates på en Cloudflare-zon.
Akamai CPSAkamai Certificate Provisioning System via APIakamai-cps-apiFairSSLLaddar upp third-party-certifikat och certifikatkedjor till enrollments i Akamai CPS.
Azure App ServiceAzure App Service via Resource Manager APIazure-appservice-apiFairSSLLaddar upp certifikatet och binder det till App Service-värdnamn.
AWS CloudFrontAWS CloudFront via AWS CLIaws-cloudfront-apiFairSSLImporterar certifikatet till ACM i us-east-1 och uppdaterar distributionens viewer-certifikat.

13agentpaket. Agenter för lastbalanserare, brandväggar, lagring, NAS och VMware-miljöer.

AgentPlattformPaketTypBeskrivning
Citrix NetScaler / ADCNetScaler / ADC via NITRO APInetscaler-apiFairSSLUppdaterar cert/key-par och vserver-bindings.
Cisco Secure Firewall Device ManagerCisco Secure Firewall Threat Defense via FDM APIcisco-fdm-apiFairSSLLaddar upp eller förnyar certifikatobjekt på Cisco-brandväggar som hanteras med FDM och binder dem till Web UI, RA VPN och de andra mål som discovery har hittat.
Palo Alto Networks PAN-OSPAN-OS-brandväggar via XML APIpaloalto-panos-apiFairSSLImporterar certifikat och nyckel, uppdaterar SSL/TLS-serviceprofiler och gör commit av ändringen.
F5 BIG-IPF5 BIG-IP LTM via iControl RESTf5-bigip-apiFairSSLLaddar upp certifikat och nyckel, uppdaterar client-ssl-profiler och synkroniserar i HA-uppsättningar.
Sophos FirewallSophos Firewall (SFOS) via XML APIsophos-firewall-apiFairSSLLaddar upp certifikat till Sophos Firewall och kan koppla dem till administrationskonsolen.
Fortinet FortiGateFortiGate (FortiOS 6.4+) via REST APIfortigate-apiFairSSLImporterar certifikatet och byter referenserna för admin-åtkomst, SSL-VPN och IPsec. Kan återställa från den sparade backupen av referenserna om en utrullning misslyckas.
Fortinet FortiMailFortiMail via kommandoraden över SSHfortimail-sshFairSSLRullar ut certifikat via FortiMails kommandorad. FortiMails REST API kan inte ladda upp certifikat, så SSH är det enda sättet att göra det programmatiskt.
Kemp LoadMasterKemp LoadMaster via REST API v2kemp-loadmasterFairSSLHanterar certifikat på lastbalanserare av typen Kemp LoadMaster.
pfSensepfSense via SSHpfsense-sshCommunityByter brandväggens och webGUI:ns certifikat på pfSense.
Synology DSMSynology DSM via Web APIsynology-dsm-apiFairSSLHanterar NAS-certifikat via DSM API.
NetApp ONTAPONTAP via REST APInetapp-ontap-apiFairSSLByter ut certifikat på NetApp ONTAP-kluster.
VMware vCentervCenter Server via REST APIvmware-vcenter-apiFairSSLByter vCenters management-certifikat.
VMware ESXiFristående ESXi-värdar via SSHvmware-esxi-sshFairSSLUppdaterar värdcertifikat på fristående ESXi-hypervisorer.

De här paketen hittar tjänster, bindings och certifikat på en Windows-server men installerar inga certifikat. De väljs aldrig som mål i en regel.

  • Certifikat på IIS installeras med iis8plus.
  • Certifikat på Exchange installeras med exchange2013-2019.
  • För Milestone XProtect och Veeam Backup & Replication har katalogen inget paket som installerar certifikatet.
AgentPlattformPaketBeskrivning
IIS Web ServerIIS-webbplatser och bindingswindows-iisHittar IIS-webbplatser, HTTPS- och FTP-bindings och application pools. Installerar inga certifikat; det gör Windows IIS 8+ (iis8plus).
Microsoft ExchangeCertifikat och tjänster i Exchange Serverwindows-exchangeHittar Exchange-tjänster, certifikattilldelningar, virtuella kataloger och transport-TLS. Installerar inga certifikat; det gör Microsoft Exchange 2013, 2016, 2019, SE (exchange2013-2019).
Windows ServerAllmän inventering av Windows Serverwindows-osHittar tjänster, certifikat, TLS-inställningar och systeminformation på en Windows-server och kan importera och exportera PFX i LocalMachine-arkivet. Kan inte väljas som mål i en regel.
Milestone XProtectMilestone XProtect på Windowswindows-milestoneHittar Milestone XProtect-tjänster, versioner och certifikatbindings. Installerar inga certifikat.
Veeam Backup & ReplicationVeeam Backup & Replicationwindows-veeamHittar Veeam Backup & Replication-tjänster, versioner och certifikatbindings. Installerar inga certifikat.

Ett eget skript för en plattform som katalogen inte täcker laddas upp som anpassad agent. Se Egna skript och Servrar som sslbrain inte känner till.