본문으로 건너뛰기

내비게이션

clmBot은 내부 네트워크 서버에 배포되는 경량 클라이언트로, SSL 인증서의 배포와 갱신을 자동으로 완료합니다. 클라우드에서 최신 인증서를 가져와 서버의 인증서 설치 지점에 기록하고, 구성된 스크립트를 실행하여 미들웨어 서비스를 재로드함으로써 새 인증서가 즉시 적용되도록 합니다.

작동 방식

clmBot의 인증서 갱신 프로세스는 다음과 같습니다.

  1. 인증서 만료 전에 클라우드가 자동으로 인증서 재발급을 완료하고 새 인증서를 생성합니다.
  2. clmBot이 클라우드 푸시 또는 예약된 풀링을 통해 최신 인증서를 가져옵니다.
  3. clmBot이 서버의 로컬 인증서 파일을 백업하고 교체합니다.
  4. clmBot이 구성된 재로드 스크립트(after_script)를 실행하여 새 인증서를 적용합니다.

전체 과정에서 수동으로 서버에 로그인하여 인증서를 교체할 필요가 없으며, 외부에 서버의 관리 진입점을 노출하지도 않습니다.

지원되는 갱신 방식

clmBot은 두 가지 인증서 갱신 방식을 지원하며, 서로 다른 서버에서 각각 선택할 수 있습니다.

갱신 방식작동 모드포트 요구 사항적용 시나리오
클라우드 푸시관리 콘솔에서 푸시를 시작하면 서버의 clmBot 서비스가 수신하여 인증서를 갱신합니다8862/tcp 인바운드 포트 개방 필요네트워크 정책상 인바운드 포트 개방이 허용되고, 갱신이 즉시 적용되기를 원하는 경우
예약 풀링clmBot이 crontab 또는 Windows 예약 작업을 통해 정기적으로 확인하고 최신 인증서를 가져옵니다인바운드 포트 개방이 필요 없으며, 클라우드로의 아웃바운드 액세스만 필요인바운드 포트를 개방할 수 없는 서버(기본 권장 방식)

자세한 구성 방법은 인증서 갱신 방식을 참조하십시오.

지원되는 플랫폼 및 미들웨어

지원되는 운영 체제:

  • Linux(amd64)
  • Windows(amd64)

지원되는 미들웨어 및 인증서 형식:

미들웨어인증서 형식설명
nginxPEM인증서, CA 체인, 개인 키 분리 배포
Apache HTTP ServerPEM인증서, CA 체인, 개인 키 분리 배포
TomcatPEM / JKSPEM 인증서 또는 JKS keystore 지원
IISIIS내장 스크립트를 통해 PFX를 가져오고 사이트 바인딩을 갱신하며, 관리자 권한 필요
ExchangeExchange내장 스크립트를 통해 인증서를 활성화하며, 관리자 권한 필요
기타(사용자 지정 스크립트)PFX 등사용자 지정 after_script를 통해 모든 시나리오 지원

문서 선택 방법

사용 시나리오추천 페이지
처음 사용하며 빠르게 배포하고 인증서 갱신을 한 번 완료하려는 경우빠른 시작
두 가지 갱신 방식의 자세한 구성을 알아보려는 경우인증서 갱신 방식
설치 지점 수동 추가, 콘솔에서 설치 지점 동기화, 로컬 웹 구성 페이지 사용설치 지점 관리
config.yaml 필드 의미, 스크립트 템플릿 변수 확인구성 참조
nginx, Apache, Tomcat 등 미들웨어의 인증서 설치 및 재로드 전체 예시 보기구성 예시
프로덕션 환경에서 clmBot 실행 권한 제한, sudoers 설정실행 권한 요구 사항
clmBot을 시스템 서비스로 등록, 버전 업그레이드, 로그 확인서비스화 배포 및 업그레이드

빠른 시작

clmBot을 처음 사용하는 경우 다음 경로를 따르는 것이 좋습니다.

  1. 관리 콘솔에서 AccessKey / AccessSecret을 생성합니다.
  2. clmBot을 다운로드하여 서버에 업로드합니다.
  3. login을(를) 실행하여 연동을 완료하고, 콘솔에서 노드를 활성화합니다.
  4. discover-certificate을(를) 실행하여 서버의 인증서를 자동으로 검색합니다.
  5. 업데이트 방식을 구성합니다(푸시 또는 정기 풀링).

전체 단계는 빠른 시작을 참조하세요.