Saltar al contenido principal

Configurar clmBot

Descargar clmBot y subirlo al servidor

Dirección del software: Descargar clmBot

Descargar clmBot

Seleccione el clmBot correspondiente según el sistema, descárguelo y súbalo al servidor.

Configuración de clmBot

  1. Inicialice clmBot; primero cambie el formato de clmBot a ejecutable: #chmod 755 clm-bot-linux-amd64
  2. Inicialización de inicio de sesión: #./clm-bot-linux-amd64 login, introduzca sucesivamente Dirección de acceso, AccessKey, AccessSecret y pulse Intro
    Ubicación de generación de AK/SK

    Vaya a Backstage -> servicio caas de sslTrus -> detalles del producto -> haga clic en detalles del certificado SSL -> generar aksk

Generar ak/sk :::

Después de conectarse, se devolverá el siguiente aviso

Configurar clmBot

Inicie sesión en el backstage y entre en clmBot para ver que se ha añadido un nuevo nodo clmBot; haga clic en Permitir acceso para activar clmBot.

Configurar clmBot

  1. Escanea automáticamente los certificados y las rutas de almacenamiento en el servidor, comando: ./clm-bot-linux-amd64 discover-certificate

Tras ejecutar el comando, se mostrarán los certificados encontrados y sus rutas; introduce Y para confirmar y agregarlos a la administración en segundo plano.

Configurar clmBot

Luego podrás ver la configuración correspondiente en el archivo config.yaml del directorio actual. Presta atención a la sección after_script, ya que es el script que se ejecuta después de la renovación del certificado y debe modificarse según la situación real.

Configurar clmBot

  1. Activa el nodo: inicia sesión en el panel de administración y accede a los puntos de instalación y puntos de acceso. Verás la nueva información del nodo; tras hacer clic en Activar, podrás administrarlo.

Configurar clmBot
Configurar clmBot

Renovación de certificados (máquina física/host en la nube)

Método 1: renovación por control remoto

  1. Inicia el servidor clmBot en el servidor, comando: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Este comando requiere abrir el puerto 8862/tcp e iniciar un servidor con autenticación TLS mutua. Si no puede abrir el puerto, consulte el Método 2.

Actualización de certificado (máquina física/host en la nube)

  1. Inicie sesión en el panel de administración, vaya al punto de instalación, haga clic en enviar certificado y el sistema enviará el certificado más reciente al servidor.

Actualización de certificado (máquina física/host en la nube)

Método 2: Actualización de control local

  1. En el lado del servidor, agregue clmBot a la tarea programada de crontab. Comando de actualización de clmBot: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (complete según la ruta real; asegúrese de usar cd para entrar en el directorio de instalación)

Actualización de certificado (máquina física/host en la nube)

Aquí está configurado para comprobar la actualización del certificado todos los días a las tres de la madrugada.

También puede configurar una tarea programada en Windows, como se muestra a continuación. Una vez completada la configuración, puede hacer clic derecho en la tarea creada para ejecutarla y comprobar el registro en el directorio de instalación para confirmar que se instaló correctamente:

Actualización de certificado (máquina física/host en la nube)

Reemisión del certificado

  1. En el panel de administración de sslTrus CaaS, cambie a la pestaña de detalles del certificado SSL y configure el ciclo de reemisión automática del certificado.

Actualización de certificado (máquina física/host en la nube)

Nota

Descripción del efecto de la configuración actual: el panel reemitirá automáticamente un nuevo certificado 15 días antes de la expiración del certificado (en este caso, cada 30 días); clmbot ejecuta la actualización del certificado todos los días a las tres de la madrugada. Si detecta un nuevo certificado en el panel, lo descargará automáticamente al servidor para reemplazarlo y reiniciará el servicio para que el nuevo certificado entre en vigor.