Saltar al contenido principal

Inicio rápido

Esta página le guiará para completar el despliegue de clmBot en 15 minutos y ejecutar un flujo completo de actualización de certificados.

Antes de comenzar, confirme lo siguiente:

  • Ya ha activado el servicio sslTrus CaaS y puede iniciar sesión en la consola de administración.
  • El servidor de destino puede acceder a los servicios en la nube mediante conexión saliente.
  • Tiene privilegios de administrador en el servidor (necesarios para instalar e inicializar clmBot).

Paso 1: Generar AccessKey / AccessSecret

Inicie sesión en la consola de administración, vaya a Servicio sslTrus CaaS -> Detalles del producto -> Detalles del certificado SSL y haga clic en 生成AK/SK para obtener el AccessKey (AK) y el AccessSecret (SK).

Atención

Guarde el AccessKey y el AccessSecret de forma segura. No envíe el AccessSecret a un repositorio Git, no lo escriba en scripts públicos ni lo envíe a sistemas de terceros no confiables; si sospecha que se ha filtrado, vuelva a generarlo en la consola de administración.

Paso 2: Descargar clmBot y subirlo al servidor

Descargue el programa correspondiente a la versión del sistema desde la página de lanzamiento de clmBot:

Descargar clmBot

Seleccione la versión correspondiente según el sistema operativo y la arquitectura del servidor (como clm-bot-linux-amd64) y súbala al servidor. Se recomienda crear un directorio de instalación independiente, por ejemplo /opt/clm-bot.

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

Paso 3: Inicio de sesión e integración

Ejecute el comando login en el directorio de instalación para completar la integración:

./clm-bot-linux-amd64 login

Según las indicaciones, primero seleccione el número de la dirección en la nube (o ingrese directamente la dirección en la nube) y luego ingrese AccessKey y AccessSecret en orden.

Después de iniciar sesión correctamente, clmBot generará el archivo de configuración config.yaml en el directorio de instalación, guardando la información de conexión.

Paso 4: Active el nodo en el panel de administración

Inicie sesión en el panel de administración y vaya a la lista de nodos de clmBot; podrá ver un nuevo nodo de clmBot agregado. Haga clic en el interruptor Permitir conexión a la derecha del nodo para activarlo.

Información

Los nodos recién conectados están deshabilitados de forma predeterminada; solo después de activarlos en el panel, clmBot podrá obtener certificados de la nube con normalidad.

Paso 5: Descubra los certificados en el servidor

Ejecute el comando de descubrimiento de certificados para escanear automáticamente los certificados ya implementados en el servidor y sus rutas de almacenamiento:

./clm-bot-linux-amd64 discover-certificate

Tras ejecutar el comando, se mostrará en forma de tabla la información de los certificados encontrados (origen, tipo, emisor, ruta, dominio, etc.). Introduzca el número del certificado que desea subir para confirmar su incorporación a la administración en segundo plano:

  • all: subir todos
  • none: no subir
  • 1,3-5: seleccionar por número, se admite la notación de intervalos

Una vez subidos correctamente, estos certificados aparecerán como puntos de instalación en la administración en segundo plano, y clmBot generará la configuración correspondiente para cada punto de instalación en config.yaml del directorio actual.

Información

En la configuración generada automáticamente, cada punto de instalación incluye los campos before_script y after_script, donde after_script es el script de recarga que se ejecuta después de la renovación del certificado; es necesario verificar según el entorno real si está disponible. Para conocer el significado de los campos, consulte la Referencia de configuración.

Paso 6: Completar la primera renovación del certificado

Después de configurar el ciclo de reemisión automática para el certificado en el panel de administración (consulte Métodos de renovación de certificados), puede activar manualmente una actualización para verificar todo el flujo:

./clm-bot-linux-amd64 update-certificate

Después de la ejecución, clmBot comprobará si hay un certificado más reciente en la nube:

  • El certificado local ya es el más reciente: muestra un mensaje y omite el proceso.
  • Existe un certificado nuevo en la nube: realiza una copia de seguridad de los archivos de certificado locales (genera una copia de seguridad .bak), escribe el nuevo certificado y ejecuta after_script para recargar el servicio.

Siguientes pasos