내비게이션
clmBot은 내부 네트워크 서버에 배포되는 경량 클라이언트로, SSL 인증서의 배포와 갱신을 자동으로 완료합니다. 클라우드에서 최신 인증서를 가져와 서버의 인증서 설치 지점에 기록하고, 구성된 스크립트를 실행하여 미들웨어 서비스를 재로드함으로써 새 인증서가 즉시 적용되도록 합니다.
작동 방식
clmBot의 인증서 갱신 프로세스는 다음과 같습니다.
- 인증서 만료 전에 클라우드가 자동으로 인증서 재발급을 완료하고 새 인증서를 생성합니다.
- clmBot이 클라우드 푸시 또는 예약된 풀링을 통해 최신 인증서를 가져옵니다.
- clmBot이 서버의 로컬 인증서 파일을 백업하고 교체합니다.
- clmBot이 구성된 재로드 스크립트(
after_script)를 실행하여 새 인증서를 적용합니다.
전체 과정에서 수동으로 서버에 로그인하여 인증서를 교체할 필요가 없으며, 외부에 서버의 관리 진입점을 노출하지도 않습니다.
지원되는 갱신 방식
clmBot은 두 가지 인증서 갱신 방식을 지원하며, 서로 다른 서버에서 각각 선택할 수 있습니다.
| 갱신 방식 | 작동 모드 | 포트 요구 사항 | 적용 시나리오 |
|---|---|---|---|
| 클라우드 푸시 | 관리 콘솔에서 푸시를 시작하면 서버의 clmBot 서비스가 수신하여 인증서를 갱신합니다 | 8862/tcp 인바운드 포트 개방 필요 | 네트워크 정책상 인바운드 포트 개방이 허용되고, 갱신이 즉시 적용되기를 원하는 경우 |
| 예약 풀링 | clmBot이 crontab 또는 Windows 예약 작업을 통해 정기적으로 확인하고 최신 인증서를 가져옵니다 | 인바운드 포트 개방이 필요 없으며, 클라우드로의 아웃바운드 액세스만 필요 | 인바운드 포트를 개방할 수 없는 서버(기본 권장 방식) |
자세한 구성 방법은 인증서 갱신 방식을 참조하십시오.
지원되는 플랫폼 및 미들웨어
지원되는 운영 체제:
- Linux(amd64)
- Windows(amd64)
지원되는 미들웨어 및 인증서 형식:
| 미들웨어 | 인증서 형식 | 설명 |
|---|---|---|
| nginx | PEM | 인증서, CA 체인, 개인 키 분리 배포 |
| Apache HTTP Server | PEM | 인증서, CA 체인, 개인 키 분리 배포 |
| Tomcat | PEM / JKS | PEM 인증서 또는 JKS keystore 지원 |
| IIS | IIS | 내장 스크립트를 통해 PFX를 가져오고 사이트 바인딩을 갱신하며, 관리자 권한 필요 |
| Exchange | Exchange | 내장 스크립트를 통해 인증서를 활성화하며, 관리자 권한 필요 |
| 기타(사용자 지정 스크립트) | PFX 등 | 사용자 지정 after_script를 통해 모든 시나리오 지원 |
문서 선택 방법
| 사용 시나리오 | 추천 페이지 |
|---|---|
| 처음 사용하며 빠르게 배포하고 인증서 갱신을 한 번 완료하려는 경우 | 빠른 시작 |
| 두 가지 갱신 방식의 자세한 구성을 알아보려는 경우 | 인증서 갱신 방식 |
| 설치 지점 수동 추가, 콘솔에서 설치 지점 동기화, 로컬 웹 구성 페이지 사용 | 설치 지점 관리 |
| config.yaml 필드 의미, 스크립트 템플릿 변수 확인 | 구성 참조 |
| nginx, Apache, Tomcat 등 미들웨어의 인증서 설치 및 재로드 전체 예시 보기 | 구성 예시 |
| 프로덕션 환경에서 clmBot 실행 권한 제한, sudoers 설정 | 실행 권한 요구 사항 |
| clmBot을 시스템 서비스로 등록, 버전 업그레이드, 로그 확인 | 서비스화 배포 및 업그레이드 |
빠른 시작
clmBot을 처음 사용하는 경우 다음 경로를 따르는 것이 좋습니다.
- 관리 콘솔에서 AccessKey / AccessSecret을 생성합니다.
- clmBot을 다운로드하여 서버에 업로드합니다.
login을(를) 실행하여 연동을 완료하고, 콘솔에서 노드를 활성화합니다.discover-certificate을(를) 실행하여 서버의 인증서를 자동으로 검색합니다.- 업데이트 방식을 구성합니다(푸시 또는 정기 풀링).
전체 단계는 빠른 시작을 참조하세요.