คู่มือการใช้งาน Sectigo CaaS
บทความนี้จะอธิบายขั้นตอนการใช้งานหลังจากที่购买了บริการ Sectigo CaaS เป็นหลัก
การเปิดใช้งานผลิตภัณฑ์
-
หลังจากซื้อบริการ CAAS แล้ว ให้เข้าไปที่ SSL certificate
-
เลือกเข้าสู่หน้า CAAS
-
เลือกผลิตภัณฑ์ที่ซื้อแล้ว คลิก เปิดใช้งาน
-
หลังจากเปิดใช้งานแล้ว คลิกตัวเลือก รายละเอียด ทางด้านขวาของผลิตภัณฑ์

เพิ่มโดเมนที่ต้องการยื่นคำขอ
-
หลังจากเข้าสู่หน้ารายละเอียด CaaS แล้ว คุณจะเห็น
IDและMACKeyในภาพด้านล่าง โดยเพิ่มโดเมนที่ต้องการยื่นคำขอใบรับรองในส่วนข้อมูลโดเมน
ติดตั้งเครื่องมือ acme
ติดตั้งเครื่องมือ acme บนฝั่งไคลเอนต์ ในที่นี้เราจะใช้ certbot เป็นตัวอย่าง
-
ติดตั้ง certbot (ระบบปฏิบัติการ ubuntu22.04)
apt install certbot python3-certbot-nginx -
ใช้
eabMACIDและeabMACKeyใน certbotcertbot certonly --webroot -w /var/www/html #web根目录
--server https://acme.sectigo.com/v2/DV #sectigo的ACME服务器地址
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url的值
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url的值
-d x-man007.top -d www.x-man007.top #需要申请证书的域名/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
พารามิเตอร์บางส่วนเหล่านี้จำเป็นต้องกรอกตามสถานการณ์จริง
-
หลังจากรันคำสั่งแล้ว ให้รอการขอใบรับรอง

-
เมื่อการขอใบรับรองสำเร็จ คุณสามารถค้นหาใบรับรองที่ออกให้ได้ใน
/etc/letsencrypt/live/x-man007.top/
ปัญหาที่อาจพบ
หาก Certbot ออกใบรับรองไม่สำเร็จ จะแสดงข้อความแจ้งข้อผิดพลาด เมื่อแก้ไขปัญหาตามคำแนะนำแล้วสามารถยื่นขอใหม่ได้อีกครั้ง
นอกจากนี้ยังสามารถไปที่ /var/log/letsencrypt/letsencrypt.log เพื่อดูบันทึกโดยละเอียด
หากการขอใบรับรองค้างอยู่ตลอดและไม่สามารถออกได้ ให้ลองลบบัญชี ACME เดิมก่อนแล้วจึงยื่นขอใหม่ วิธีดำเนินการมีดังนี้:
- ไปที่
/etc/letsencrypt/accounts/แล้วเปลี่ยนชื่อacme.sectigo.comเป็นacme.sectigo.combak - รันคำสั่ง certbot อีกครั้งเพื่อขอใบรับรองใหม่ (ดูคำสั่งในขั้นตอนที่ 3)