Zum Hauptinhalt springen

Konfiguration des clmBot

clmBot herunterladen und auf den Server hochladen

Software-Adresse: clmBot herunterladen

clmBot herunterladen

Wählen Sie den passenden clmBot entsprechend dem System zum Herunterladen aus und laden Sie ihn auf den Server hoch.

clmBot-Konfiguration

  1. Initialisieren Sie den clmBot, ändern Sie zuerst das clmBot-Format auf ausführbar: #chmod 755 clm-bot-linux-amd64
  2. Anmeldung und Initialisierung: #./clm-bot-linux-amd64 login, geben Sie nacheinander Zugangsadresse, AccessKey, AccessSecret ein und drücken Sie dann die Eingabetaste
    Position für die AK/SK-Erzeugung

    Gehen Sie zu Backend -> sslTrus CaaS-Dienst -> Produktdetails -> klicken Sie dann auf SSL-Zertifikat-Details -> erzeugen Sie aksk

AK/SK erzeugen :::

Nach der Verbindung wird der folgende Hinweis zurückgegeben

clmBot konfigurieren

Melden Sie sich im Backend an und rufen Sie clmBot auf. Dort sehen Sie einen neu hinzugefügten clmBot-Knoten. Klicken Sie auf Zugriff erlauben, um den clmBot zu aktivieren.

Konfiguration clmBot

  1. Automatisches Scannen der Zertifikate und Speicherpfade auf dem Server, Befehl: ./clm-bot-linux-amd64 discover-certificate

Nach Ausführung des Befehls werden die gefundenen Zertifikatsinformationen und Pfade angezeigt. Geben Sie Y ein, um das Hinzufügen zur Backend-Verwaltung zu bestätigen.

Konfiguration clmBot

Anschließend können Sie die entsprechenden Konfigurationen in der Datei config.yaml im aktuellen Verzeichnis sehen. Beachten Sie den Abschnitt after_script – dies ist das Skript, das nach der Zertifikatserneuerung ausgeführt wird und je nach tatsächlicher Situation angepasst werden muss.

Konfiguration clmBot

  1. Knoten aktivieren: Melden Sie sich im Backend an und rufen Sie Installationspunkt und Zugriffspunkt auf. Dort sehen Sie die neu hinzugefügten Knoteninformationen. Nachdem Sie auf „Aktivieren“ geklickt haben, können Sie den Knoten verwalten.

Konfiguration clmBot
Konfiguration clmBot

Zertifikatserneuerung (Physische Maschine/Cloud-Host)

Methode 1: Erneuerung per Fernsteuerung

  1. Starten Sie den clmBot-Server auf dem Server, Befehl: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Dieser Befehl erfordert das Öffnen des Ports 8862/tcp und das Starten eines Servers mit gegenseitiger TLS-Authentifizierung. Wenn der Port nicht geöffnet werden kann, lesen Sie bitte Methode 2.

Zertifikatsaktualisierung (physische Maschine/Cloud-Host)

  1. Melden Sie sich im Backend an, gehen Sie zum Installationspunkt und klicken Sie auf „Zertifikat übertragen“. Das System überträgt das neueste Zertifikat auf den Server.

Zertifikatsaktualisierung (physische Maschine/Cloud-Host)

Methode 2: Lokale gesteuerte Aktualisierung

  1. Fügen Sie clmBot serverseitig als geplante Aufgabe in crontab hinzu. Der clmBot-Aktualisierungsbefehl lautet: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (geben Sie den tatsächlichen Pfad an; stellen Sie sicher, dass zuerst in das Installationsverzeichnis gewechselt wird).

Zertifikatsaktualisierung (physische Maschine/Cloud-Host)

Hier ist die Überprüfung auf Zertifikatsaktualisierungen auf täglich 3:00 Uhr morgens eingestellt.

Auch unter Windows kann eine geplante Aufgabe eingerichtet werden, wie in der folgenden Abbildung dargestellt. Nach Abschluss der Einrichtung können Sie mit einem Rechtsklick auf die erstellte Aufgabe „Ausführen“ wählen und im Installationsverzeichnis die Protokolle prüfen, um die korrekte Installation zu bestätigen:

Zertifikatsaktualisierung (physische Maschine/Cloud-Host)

Zertifikatsneuausstellung

  1. Wechseln Sie im sslTrus CaaS-Verwaltungsbackend zur Registerkarte „SSL-Zertifikatdetails“ und legen Sie den automatischen Zertifikatsneuausstellungszyklus fest.

Zertifikatsaktualisierung (physische Maschine/Cloud-Host)

Hinweis

Beschreibung der aktuellen Konfiguration: Das Backend stellt 15 Tage vor Ablauf des Zertifikats (in diesem Beispiel alle 30 Tage) automatisch ein neues Zertifikat aus. clmbot führt täglich um 3:00 Uhr morgens die Zertifikatsaktualisierung durch. Wenn im Backend ein neues Zertifikat erkannt wird, wird es automatisch auf den Server übertragen und ersetzt sowie der Dienst neu gestartet, damit das neue Zertifikat wirksam wird.