Konfiguration des clmBot
clmBot herunterladen und auf den Server hochladen
Software-Adresse: clmBot herunterladen

Wählen Sie den passenden clmBot entsprechend dem System zum Herunterladen aus und laden Sie ihn auf den Server hoch.
clmBot-Konfiguration
- Initialisieren Sie den clmBot, ändern Sie zuerst das clmBot-Format auf ausführbar:
#chmod 755 clm-bot-linux-amd64 - Anmeldung und Initialisierung:
#./clm-bot-linux-amd64 login, geben Sie nacheinanderZugangsadresse,AccessKey,AccessSecretein und drücken Sie dann die EingabetastePosition für die AK/SK-ErzeugungGehen Sie zu Backend -> sslTrus CaaS-Dienst -> Produktdetails -> klicken Sie dann auf SSL-Zertifikat-Details -> erzeugen Sie aksk
:::
Nach der Verbindung wird der folgende Hinweis zurückgegeben

Melden Sie sich im Backend an und rufen Sie clmBot auf. Dort sehen Sie einen neu hinzugefügten clmBot-Knoten. Klicken Sie auf Zugriff erlauben, um den clmBot zu aktivieren.

- Automatisches Scannen der Zertifikate und Speicherpfade auf dem Server, Befehl:
./clm-bot-linux-amd64 discover-certificate
Nach Ausführung des Befehls werden die gefundenen Zertifikatsinformationen und Pfade angezeigt. Geben Sie Y ein, um das Hinzufügen zur Backend-Verwaltung zu bestätigen.

Anschließend können Sie die entsprechenden Konfigurationen in der Datei config.yaml im aktuellen Verzeichnis sehen. Beachten Sie den Abschnitt after_script – dies ist das Skript, das nach der Zertifikatserneuerung ausgeführt wird und je nach tatsächlicher Situation angepasst werden muss.

- Knoten aktivieren: Melden Sie sich im Backend an und rufen Sie Installationspunkt und Zugriffspunkt auf. Dort sehen Sie die neu hinzugefügten Knoteninformationen. Nachdem Sie auf „Aktivieren“ geklickt haben, können Sie den Knoten verwalten.


Zertifikatserneuerung (Physische Maschine/Cloud-Host)
Methode 1: Erneuerung per Fernsteuerung
- Starten Sie den clmBot-Server auf dem Server, Befehl:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
Dieser Befehl erfordert das Öffnen des Ports
8862/tcpund das Starten eines Servers mit gegenseitiger TLS-Authentifizierung. Wenn der Port nicht geöffnet werden kann, lesen Sie bitte Methode 2.

- Melden Sie sich im Backend an, gehen Sie zum Installationspunkt und klicken Sie auf „Zertifikat übertragen“. Das System überträgt das neueste Zertifikat auf den Server.

Methode 2: Lokale gesteuerte Aktualisierung
- Fügen Sie clmBot serverseitig als geplante Aufgabe in crontab hinzu. Der clmBot-Aktualisierungsbefehl lautet:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(geben Sie den tatsächlichen Pfad an; stellen Sie sicher, dass zuerst in das Installationsverzeichnis gewechselt wird).
Hier ist die Überprüfung auf Zertifikatsaktualisierungen auf täglich 3:00 Uhr morgens eingestellt.
Auch unter Windows kann eine geplante Aufgabe eingerichtet werden, wie in der folgenden Abbildung dargestellt. Nach Abschluss der Einrichtung können Sie mit einem Rechtsklick auf die erstellte Aufgabe „Ausführen“ wählen und im Installationsverzeichnis die Protokolle prüfen, um die korrekte Installation zu bestätigen:

Zertifikatsneuausstellung
- Wechseln Sie im sslTrus CaaS-Verwaltungsbackend zur Registerkarte „SSL-Zertifikatdetails“ und legen Sie den automatischen Zertifikatsneuausstellungszyklus fest.

Beschreibung der aktuellen Konfiguration: Das Backend stellt 15 Tage vor Ablauf des Zertifikats (in diesem Beispiel alle 30 Tage) automatisch ein neues Zertifikat aus. clmbot führt täglich um 3:00 Uhr morgens die Zertifikatsaktualisierung durch. Wenn im Backend ein neues Zertifikat erkannt wird, wird es automatisch auf den Server übertragen und ersetzt sowie der Dienst neu gestartet, damit das neue Zertifikat wirksam wird.