Перейти к основному содержимому

Настройка clmBot

Загрузка clmBot и загрузка на сервер

Адрес программного обеспечения: Скачать clmBot

Скачать clmBot

Выберите соответствующий clmBot в зависимости от системы, загрузите и загрузите его на сервер.

Настройка clmBot

  1. Инициализируйте clmBot, сначала измените формат clmBot на исполняемый: #chmod 755 clm-bot-linux-amd64
  2. Вход и инициализация: #./clm-bot-linux-amd64 login, последовательно введите адрес подключения, AccessKey, AccessSecret, затем нажмите клавишу Enter.
    Место генерации AK/SK

    Перейдите в панель управления -> сервис sslTrus caas -> сведения о продукте -> затем нажмите на сведения о SSL-сертификате -> сгенерируйте aksk

Генерация ak/sk :::

После подключения будет возвращено следующее сообщение

Настройка clmBot

Войдите в панель управления, перейдите в clmBot, и вы увидите, что добавлен новый узел clmBot. Нажмите Разрешить подключение, чтобы активировать clmBot.

配置 clmBot

  1. Автоматически сканирует сертификаты на сервере и пути их хранения, команда: ./clm-bot-linux-amd64 discover-certificate

После выполнения команды будут отображены найденные сертификаты и пути к ним. Введите Y, чтобы подтвердить добавление в фоновое управление.

配置 clmBot

Затем вы можете увидеть соответствующие настройки в файле config.yaml в текущем каталоге. Обратите внимание на часть after_script — это скрипт, который выполняется после обновления сертификата, и его необходимо изменить в соответствии с фактическими условиями.

配置 clmBot

  1. Активируйте узел: войдите в фоновый режим, перейдите в точки установки и точки доступа, где вы увидите добавленную информацию об узле. После нажатия кнопки «Активировать» вы сможете управлять узлом.

配置 clmBot
配置 clmBot

Обновление сертификатов (физическая машина/облачный хост)

Способ 1: Обновление через удалённое управление

  1. Запустите clmBot server на сервере, команда: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Для данной команды необходимо открыть порт 8862/tcp и запустить сервер с двусторонней TLS-аутентификацией. Если открыть порт невозможно, обратитесь к способу 2.

Обновление сертификата (физический сервер/облачный хост)

  1. Войдите в административную панель, перейдите в точку установки и нажмите «Отправить сертификат» — система отправит на сервер актуальный сертификат.

Обновление сертификата (физический сервер/облачный хост)

Способ 2: локальное управление обновлением

  1. На сервере добавьте clmBot в задания crontab. Команда обновления clmBot: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (укажите фактический путь; необходимо, чтобы команда cd выполнялась в каталог установки).

Обновление сертификата (физический сервер/облачный хост)

Здесь настроена проверка обновления сертификата каждый день в 3 часа ночи.

В Windows также можно настроить задание по расписанию, как показано на рисунке ниже. После настройки можно щёлкнуть правой кнопкой мыши по созданному заданию и запустить его, а затем проверить журнал в каталоге установки, чтобы убедиться, что установка выполнена правильно:

Обновление сертификата (физический сервер/облачный хост)

Перевыпуск сертификата

  1. В административной панели sslTrus CaaS переключитесь на вкладку сведений SSL-сертификата и задайте период автоматического перевыпуска сертификата.

Обновление сертификата (физический сервер/облачный хост)

Примечание

Описание текущей конфигурации: система автоматически перевыпускает новый сертификат за 15 дней до окончания срока действия сертификата (в этом примере — каждые 30 дней). clmbot выполняет обновление сертификата каждый день в 3 часа ночи. Если в системе обнаруживается новый сертификат, clmbot автоматически загружает его на сервер, заменяет старый сертификат и перезапускает службу, чтобы новый сертификат вступил в силу.