Saltar al contenido principal

Guía de operación de Sectigo CaaS

Este artículo presenta principalmente las instrucciones de operación después de comprar el servicio Sectigo CaaS.


Activación del producto

  1. Después de comprar el servicio CAAS, ingrese a Certificados SSL.

  2. Seleccione ingresar a la página de CAAS.

  3. Seleccione el producto comprado y haga clic en Activar.

  4. Después de la activación, haga clic en la opción Detalles a la derecha del producto.

    caasguide


Agregar los dominios que se solicitarán

  1. Después de ingresar a la página de detalles de CaaS, podrá ver en la siguiente imagen ID y MACKey. En la sección de información de dominio, agregue los dominios para los cuales solicitará el certificado.

    caasguide


Instalación de la herramienta ACME

Instale la herramienta ACME en el cliente. Aquí usaremos certbot como ejemplo.

  1. Instale certbot (sistema operativo Ubuntu 22.04)

    apt install certbot python3-certbot-nginx
  2. Utilice eabMACID y eabMACKey en certbot.

    certbot certonly --webroot -w /var/www/html #directorio raíz web

    --server https://acme.sectigo.com/v2/DV #dirección del servidor ACME de Sectigo

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #valor de eabMACIDb64url

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #valor de eabMACKeyb64url

    -d x-man007.top -d www.x-man007.top #dominios para los cuales solicitar el certificado

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    Estos parámetros deben completarse según la situación real.

  3. Después de ejecutar el comando, espere la solicitud del certificado

    caasguide

  4. Una vez que la solicitud del certificado sea exitosa, puede encontrar el certificado emitido en /etc/letsencrypt/live/x-man007.top/.


Posibles problemas que pueden surgir

Si la emisión de Certbot no es exitosa, devolverá un mensaje de error; después de corregir el problema según la indicación, puede volver a solicitarlo.

También puede consultar el registro detallado en /var/log/letsencrypt/letsencrypt.log.

Si la solicitud del certificado se queda bloqueada y no se puede emitir, puede intentar primero borrar la cuenta acme anterior y solicitarlo nuevamente. El método específico es el siguiente:

  1. Ingrese a /etc/letsencrypt/accounts/ y cambie el nombre de acme.sectigo.com a acme.sectigo.combak
  2. Vuelva a ejecutar el comando certbot para solicitar nuevamente (consulte el comando en el paso 3)