Aller au contenu principal

Configurer clmBot

Télécharger clmBot et le téléverser sur le serveur

Adresse du logiciel : Télécharger clmBot

Télécharger clmBot

Sélectionnez le clmBot correspondant à votre système, téléchargez-le, puis téléversez-le sur le serveur.

Configuration de clmBot

  1. Initialisez clmBot en modifiant d’abord son format pour le rendre exécutable : #chmod 755 clm-bot-linux-amd64
  2. Initialisation de la connexion : #./clm-bot-linux-amd64 login, saisissez successivement l’adresse d’accès, AccessKey, AccessSecret, puis appuyez sur Entrée
    Emplacement de génération de l’AK/SK

    Allez dans Back-office -> service caas de sslTrus -> détails du produit -> puis cliquez sur Détails du certificat SSL -> générer l’aksk

Générer l’ak/sk :::

Une fois connecté, l’invite suivante s’affiche

Configurer clmBot

Connectez-vous au back-office, accédez à clmBot : un nouveau nœud clmBot apparaît. Cliquez sur Autoriser l’accès pour activer clmBot.

配置 clmBot

  1. Analysez automatiquement les certificats et leurs chemins de stockage sur le serveur, commande : ./clm-bot-linux-amd64 discover-certificate

Après l’exécution de la commande, les informations et chemins des certificats trouvés s’affichent. Saisissez Y pour confirmer l’ajout à la gestion en arrière-plan.

配置 clmBot

Vous pouvez ensuite voir la configuration correspondante dans le fichier config.yaml du répertoire courant. Attention à la partie after_script : il s’agit du script exécuté après le renouvellement du certificat et il doit être modifié selon la situation réelle.

配置 clmBot

  1. Activez le nœud. Connectez-vous à l’arrière-plan, accédez aux points d’installation et aux points d’accès : vous verrez les informations du nœud nouvellement ajouté. Après avoir cliqué sur Activer, vous pourrez gérer le nœud.

配置 clmBot
配置 clmBot

Renouvellement des certificats (machine physique/hôte cloud)

Méthode 1 : renouvellement par contrôle à distance

  1. Démarrez le serveur clmBot sur le serveur, commande : ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Cette commande nécessite d’ouvrir le port 8862/tcp et de démarrer un serveur avec authentification TLS mutuelle. Si vous ne pouvez pas ouvrir de port, reportez-vous à la méthode 2.

Renouvellement de certificat (machine physique/hôte cloud)

  1. Connectez-vous à l’interface d’administration, accédez au point d’installation, puis cliquez sur « Pousser le certificat ». Le système enverra le certificat le plus récent au serveur.

Renouvellement de certificat (machine physique/hôte cloud)

Méthode 2 : mise à jour par contrôle local

  1. Côté serveur, ajoutez clmBot à la tâche planifiée crontab. Commande de mise à jour de clmBot : cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (renseignez le chemin réel ; assurez-vous que le répertoire d’installation est bien le répertoire courant).

Renouvellement de certificat (machine physique/hôte cloud)

Ici, la détection de mise à jour du certificat est configurée pour s’exécuter tous les jours à trois heures du matin.

Sous Windows, vous pouvez également configurer une tâche planifiée, comme illustré ci-dessous. Une fois la configuration terminée, vous pouvez cliquer avec le bouton droit sur la tâche créée et l’exécuter, puis consulter les journaux dans le répertoire d’installation pour vérifier que l’installation est correcte :

Renouvellement de certificat (machine physique/hôte cloud)

Recertification

  1. Dans la console d’administration sslTrus CaaS, basculez vers l’onglet des détails du certificat SSL, puis définissez la période de recertification automatique du certificat.

Renouvellement de certificat (machine physique/hôte cloud)

Remarque

Effet de la configuration actuelle : l’interface d’administration recertifie automatiquement un nouveau certificat 15 jours avant l’expiration du certificat (dans cet exemple, tous les 30 jours). clmbot exécute la mise à jour du certificat chaque jour à trois heures du matin ; s’il détecte un nouveau certificat dans l’interface d’administration, il le récupère automatiquement sur le serveur pour le remplacer, puis redémarre le service afin que le nouveau certificat prenne effet.