Guía de operación de Sectigo CaaS
Este artículo presenta principalmente las instrucciones de operación después de comprar el servicio Sectigo CaaS.
Activación del producto
-
Después de comprar el servicio CAAS, ingrese a Certificados SSL.
-
Seleccione ingresar a la página de CAAS.
-
Seleccione el producto comprado y haga clic en Activar.
-
Después de la activación, haga clic en la opción Detalles a la derecha del producto.

Agregar los dominios que se solicitarán
-
Después de ingresar a la página de detalles de CaaS, podrá ver en la siguiente imagen
IDyMACKey. En la sección de información de dominio, agregue los dominios para los cuales solicitará el certificado.
Instalación de la herramienta ACME
Instale la herramienta ACME en el cliente. Aquí usaremos certbot como ejemplo.
-
Instale certbot (sistema operativo Ubuntu 22.04)
apt install certbot python3-certbot-nginx -
Utilice
eabMACIDyeabMACKeyen certbot.certbot certonly --webroot -w /var/www/html #directorio raíz web
--server https://acme.sectigo.com/v2/DV #dirección del servidor ACME de Sectigo
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #valor de eabMACIDb64url
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #valor de eabMACKeyb64url
-d x-man007.top -d www.x-man007.top #dominios para los cuales solicitar el certificado/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
Estos parámetros deben completarse según la situación real.
-
Después de ejecutar el comando, espere la solicitud del certificado

-
Una vez que la solicitud del certificado sea exitosa, puede encontrar el certificado emitido en
/etc/letsencrypt/live/x-man007.top/.
Posibles problemas que pueden surgir
Si la emisión de Certbot no es exitosa, devolverá un mensaje de error; después de corregir el problema según la indicación, puede volver a solicitarlo.
También puede consultar el registro detallado en /var/log/letsencrypt/letsencrypt.log.
Si la solicitud del certificado se queda bloqueada y no se puede emitir, puede intentar primero borrar la cuenta acme anterior y solicitarlo nuevamente. El método específico es el siguiente:
- Ingrese a
/etc/letsencrypt/accounts/y cambie el nombre deacme.sectigo.comaacme.sectigo.combak - Vuelva a ejecutar el comando certbot para solicitar nuevamente (consulte el comando en el paso 3)