การกำหนดค่า clmBot
ดาวน์โหลด clmBot และอัปโหลดไปยังเซิร์ฟเวอร์
ที่อยู่ซอฟต์แวร์: ดาวน์โหลด clmBot

เลือกดาวน์โหลด clmBot ที่ตรงกับระบบ และอัปโหลดไปยังเซิร์ฟเวอร์
การกำหนดค่า clmBot
- เริ่มต้น clmBot ก่อนอื่นเปลี่ยนรูปแบบ clmBot เป็นไฟล์ที่เรียกใช้งานได้:
#chmod 755 clm-bot-linux-amd64 - เข้าสู่ระบบเริ่มต้น:
#./clm-bot-linux-amd64 loginจากนั้นป้อนที่อยู่เชื่อมต่อ,AccessKey,AccessSecretแล้วกด Enterตำแหน่งการสร้าง AK/SKไปที่ แบ็กเอนด์ -> บริการ sslTrus caas -> รายละเอียดผลิตภัณฑ์ -> จากนั้นคลิกรายละเอียดใบรับรอง SSL -> สร้าง aksk
:::
หลังจากเชื่อมต่อแล้วจะแสดงข้อความดังนี้

เข้าสู่ระบบแบ็กเอนด์ เข้าสู่ clmBot จะเห็นว่ามีโหนด clmBot เพิ่มขึ้นหนึ่งรายการ คลิก อนุญาตให้เชื่อมต่อหรือไม่ เพื่อเปิดใช้งาน clmBot

- สแกนใบรับรองและเส้นทางการจัดเก็บบนเซิร์ฟเวอร์โดยอัตโนมัติ คำสั่ง:
./clm-bot-linux-amd64 discover-certificate
หลังจากรันคำสั่งแล้ว ระบบจะแสดงข้อมูลใบรับรองและเส้นทางที่พบ ป้อน Y เพื่อยืนยันการเพิ่มไปยังระบบจัดการหลังบ้าน

จากนั้นจะเห็นการกำหนดค่าที่เกี่ยวข้องในไฟล์ config.yaml ภายใต้ไดเรกทอรีปัจจุบัน ต้องให้ความสำคัญกับส่วน after_script ซึ่งเป็นสคริปต์ที่ทำงานหลังการอัปเดตใบรับรอง และต้องปรับเปลี่ยนตามสถานการณ์จริง

- เปิดใช้งานโหนด เข้าสู่ระบบหลังบ้านแล้วไปที่จุดติดตั้งและจุดเข้าถึง จะเห็นข้อมูลโหนดที่เพิ่มใหม่ หลังจากคลิกเปิดใช้งานแล้วจะสามารถจัดการโหนดได้


การอัปเดตใบรับรอง (เครื่องจริง/โฮสต์คลาวด์)
วิธีที่ 1: อัปเดตผ่านการควบคุมระยะไกล
- เริ่ม clmBot server บนเซิร์ฟเวอร์ คำสั่ง:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
คำสั่งนี้ต้องเปิดพอร์ต
8862/tcpและเริ่มเซิร์ฟเวอร์ที่มีการยืนยันตัวตนแบบ TLS สองทาง สำหรับผู้ที่ไม่สามารถเปิดพอร์ตได้ โปรดดูวิธีที่สอง

- เข้าสู่ระบบหลังบ้าน ไปยังจุดติดตั้ง คลิกส่งใบรับรอง ระบบจะส่งใบรับรองล่าสุดไปยังเซิร์ฟเวอร์

วิธีที่สอง: อัปเดตด้วยการควบคุมภายในเครื่อง
- ฝั่งเซิร์ฟเวอร์ เพิ่ม clmBot ลงในงานตามกำหนดเวลา crontab คำสั่งอัปเดตของ clmBot:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(กรอกตามพาธจริง ต้องตรวจสอบให้แน่ใจว่า cd ไปยังไดเรกทอรีที่ติดตั้ง)
ที่นี่ตั้งค่าให้ตรวจสอบการอัปเดตใบรับรองทุกวันเวลาตีสาม
ใน Windows ก็สามารถตั้งค่างานตามกำหนดเวลาได้เช่นกัน ดังภาพ หลังจากตั้งค่าเสร็จ สามารถคลิกขวาที่งานที่สร้างแล้วเลือก Run เพื่อตรวจสอบล็อกในไดเรกทอรีที่ติดตั้งว่าติดตั้งถูกต้องหรือไม่:

การออกใบรับรองใหม่
- หลังบ้าน sslTrus CaaS สลับไปที่แท็บรายละเอียดใบรับรอง SSL ตั้งค่ารอบการออกใบรับรองใหม่อัตโนมัติ

ผลของการตั้งค่าปัจจุบัน: หลังบ้านจะออกใบรับรองใหม่โดยอัตโนมัติก่อนใบรับรองหมดอายุ 15 วัน (ในกรณีนี้คือทุก 30 วัน) ส่วน clmbot จะรันตรวจสอบการอัปเดตใบรับรองทุกวันเวลาตีสาม หากพบใบรับรองใหม่ในหลังบ้าน จะดึงใบรับรองใหม่มาแทนที่บนเซิร์ฟเวอร์โดยอัตโนมัติ และรีสตาร์ตบริการเพื่อให้ใบรับรองใหม่มีผล