Настройка clmBot
Загрузка clmBot и загрузка на сервер
Адрес программного обеспечения: Скачать clmBot

Выберите соответствующий clmBot в зависимости от системы, загрузите и загрузите его на сервер.
Настройка clmBot
- Инициализируйте clmBot, сначала измените формат clmBot на исполняемый:
#chmod 755 clm-bot-linux-amd64 - Вход и инициализация:
#./clm-bot-linux-amd64 login, последовательно введитеадрес подключения,AccessKey,AccessSecret, затем нажмите клавишу Enter.Место генерации AK/SKПерейдите в панель управления -> сервис sslTrus caas -> сведения о продукте -> затем нажмите на сведения о SSL-сертификате -> сгенерируйте aksk
:::
После подключения будет возвращено следующее сообщение

Войдите в панель управления, перейдите в clmBot, и вы увидите, что добавлен новый узел clmBot. Нажмите Разрешить подключение, чтобы активировать clmBot.

- Автоматически сканирует сертификаты на сервере и пути их хранения, команда:
./clm-bot-linux-amd64 discover-certificate
После выполнения команды будут отображены найденные сертификаты и пути к ним. Введите Y, чтобы подтвердить добавление в фоновое управление.

Затем вы можете увидеть соответствующие настройки в файле config.yaml в текущем каталоге. Обратите внимание на часть after_script — это скрипт, который выполняется после обновления сертификата, и его необходимо изменить в соответствии с фактическими условиями.

- Активируйте узел: войдите в фоновый режим, перейдите в точки установки и точки доступа, где вы увидите добавленную информацию об узле. После нажатия кнопки «Активировать» вы сможете управлять узлом.


Обновление сертификатов (физическая машина/облачный хост)
Способ 1: Обновление через удалённое управление
- Запустите clmBot server на сервере, команда:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
Для данной команды необходимо открыть порт
8862/tcpи запустить сервер с двусторонней TLS-аутентификацией. Если открыть порт невозможно, обратитесь к способу 2.

- Войдите в административную панель, перейдите в точку установки и нажмите «Отправить сертификат» — система отправит на сервер актуальный сертификат.

Способ 2: локальное управление обновлением
- На сервере добавьте clmBot в задания crontab. Команда обновления clmBot:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(укажите фактический путь; необходимо, чтобы команда cd выполнялась в каталог установки).
Здесь настроена проверка обновления сертификата каждый день в 3 часа ночи.
В Windows также можно настроить задание по расписанию, как показано на рисунке ниже. После настройки можно щёлкнуть правой кнопкой мыши по созданному заданию и запустить его, а затем проверить журнал в каталоге установки, чтобы убедиться, что установка выполнена правильно:

Перевыпуск сертификата
- В административной панели sslTrus CaaS переключитесь на вкладку сведений SSL-сертификата и задайте период автоматического перевыпуска сертификата.

Описание текущей конфигурации: система автоматически перевыпускает новый сертификат за 15 дней до окончания срока действия сертификата (в этом примере — каждые 30 дней). clmbot выполняет обновление сертификата каждый день в 3 часа ночи. Если в системе обнаруживается новый сертификат, clmbot автоматически загружает его на сервер, заменяет старый сертификат и перезапускает службу, чтобы новый сертификат вступил в силу.