Configurar clmBot
Descargar clmBot y subirlo al servidor
Dirección del software: Descargar clmBot

Seleccione el clmBot correspondiente según el sistema, descárguelo y súbalo al servidor.
Configuración de clmBot
- Inicialice clmBot; primero cambie el formato de clmBot a ejecutable:
#chmod 755 clm-bot-linux-amd64 - Inicialización de inicio de sesión:
#./clm-bot-linux-amd64 login, introduzca sucesivamenteDirección de acceso,AccessKey,AccessSecrety pulse IntroUbicación de generación de AK/SKVaya a Backstage -> servicio caas de sslTrus -> detalles del producto -> haga clic en detalles del certificado SSL -> generar aksk
:::
Después de conectarse, se devolverá el siguiente aviso

Inicie sesión en el backstage y entre en clmBot para ver que se ha añadido un nuevo nodo clmBot; haga clic en Permitir acceso para activar clmBot.

- Escanea automáticamente los certificados y las rutas de almacenamiento en el servidor, comando:
./clm-bot-linux-amd64 discover-certificate
Tras ejecutar el comando, se mostrarán los certificados encontrados y sus rutas; introduce Y para confirmar y agregarlos a la administración en segundo plano.

Luego podrás ver la configuración correspondiente en el archivo config.yaml del directorio actual. Presta atención a la sección after_script, ya que es el script que se ejecuta después de la renovación del certificado y debe modificarse según la situación real.

- Activa el nodo: inicia sesión en el panel de administración y accede a los puntos de instalación y puntos de acceso. Verás la nueva información del nodo; tras hacer clic en Activar, podrás administrarlo.


Renovación de certificados (máquina física/host en la nube)
Método 1: renovación por control remoto
- Inicia el servidor clmBot en el servidor, comando:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
Este comando requiere abrir el puerto
8862/tcpe iniciar un servidor con autenticación TLS mutua. Si no puede abrir el puerto, consulte el Método 2.

- Inicie sesión en el panel de administración, vaya al punto de instalación, haga clic en enviar certificado y el sistema enviará el certificado más reciente al servidor.

Método 2: Actualización de control local
- En el lado del servidor, agregue clmBot a la tarea programada de crontab. Comando de actualización de clmBot:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(complete según la ruta real; asegúrese de usar cd para entrar en el directorio de instalación)
Aquí está configurado para comprobar la actualización del certificado todos los días a las tres de la madrugada.
También puede configurar una tarea programada en Windows, como se muestra a continuación. Una vez completada la configuración, puede hacer clic derecho en la tarea creada para ejecutarla y comprobar el registro en el directorio de instalación para confirmar que se instaló correctamente:

Reemisión del certificado
- En el panel de administración de sslTrus CaaS, cambie a la pestaña de detalles del certificado SSL y configure el ciclo de reemisión automática del certificado.

Descripción del efecto de la configuración actual: el panel reemitirá automáticamente un nuevo certificado 15 días antes de la expiración del certificado (en este caso, cada 30 días); clmbot ejecuta la actualización del certificado todos los días a las tres de la madrugada. Si detecta un nuevo certificado en el panel, lo descargará automáticamente al servidor para reemplazarlo y reiniciará el servicio para que el nuevo certificado entre en vigor.