clmBot'u Yapılandırma
clmBot'u indirin ve sunucuya yükleyin
Yazılım adresi: clmBot'u indir

Sisteminize uygun clmBot'u seçip indirin ve sunucuya yükleyin.
clmBot Yapılandırması
- clmBot'u başlatın, önce clmBot biçimini çalıştırılabilir yapın:
#chmod 755 clm-bot-linux-amd64 - Oturum açma başlatma:
#./clm-bot-linux-amd64 login, sırasıylaErişim adresi,AccessKey,AccessSecretgirin ve ardından Enter tuşuna basınAK/SK oluşturma konumuKontrol Paneli -> sslTrus caas hizmeti -> Ürün ayrıntıları -> ardından SSL sertifikası ayrıntılarına tıklayın -> aksk oluştur
:::
Bağlandıktan sonra aşağıdaki gibi bir bilgi döner

Kontrol paneline giriş yapın, clmBot'a girin; yeni bir clmBot düğümünün eklendiğini görebilirsiniz. clmBot'u etkinleştirmek için Erişime izin verilsin mi öğesine tıklayın.

- Sunucudaki sertifikaları ve saklama yollarını otomatik olarak tarama, komut:
./clm-bot-linux-amd64 discover-certificate
Komut çalıştırıldıktan sonra, bulunan sertifika bilgileri ve yolları görüntülenir; arka uç yönetimine eklemeyi onaylamak için Y girin.

Ardından geçerli dizindeki config.yaml dosyasında ilgili yapılandırmayı görebilirsiniz. after_script bölümüne dikkat edin; bu, sertifika yenilendikten sonra çalıştırılan betiktir ve gerçek duruma göre değiştirilmelidir.

- Düğümü etkinleştirin. Arka uca giriş yapıp kurulum noktasına ve erişim noktasına gittiğinizde yeni eklenen düğüm bilgisini görebilirsiniz. Etkinleştirmeye tıkladıktan sonra düğümü yönetebilirsiniz.


Sertifika yenileme (fiziksel makine/bulut sunucusu)
Yöntem 1: Uzaktan kontrolle yenileme
- Sunucuda clmBot sunucusunu başlatın, komut:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
Bu komut
8862/tcpbağlantı noktasını açmayı ve karşılıklı TLS kimlik doğrulamalı bir sunucu başlatmayı gerektirir; bağlantı noktası açamayanlar için lütfen ikinci yönteme bakın

- Yönetim paneline giriş yapın, kurulum noktasına gidin ve sertifika gönderimine tıklayın; sistem en güncel sertifikayı sunucuya gönderir.

İkinci Yöntem: Yerel Kontrollü Güncelleme
- Sunucu tarafında clmBot'u crontab zamanlanmış görevine ekleyin; clmBot güncelleme komutu:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(gerçek yola göre doldurun; kurulum dizinine cd yapıldığından emin olun)
Burada sertifika yenileme denetimi her gün sabah saat üçte yapılacak şekilde ayarlanmıştır.
Aynı şekilde Windows'ta da zamanlanmış görev oluşturulabilir; aşağıdaki görselde gösterildiği gibi, ayar tamamlandıktan sonra oluşturulan göreve sağ tıklayıp çalıştırabilir ve kurulum dizinindeki günlüklere bakarak doğru kurulup kurulmadığını kontrol edebilirsiniz:

Sertifika Yeniden İmzalama
- sslTrus CaaS yönetim panelinde, SSL sertifika ayrıntıları sekmesine geçin ve otomatik sertifika yeniden imzalama dönemini ayarlayın.

Mevcut yapılandırmanın etkisi: Panel, sertifika geçerlilik süresinin bitmesine 15 gün kala (bu örnekte her 30 günde bir) otomatik olarak yeni sertifika imzalar; clmbot her gün sabah saat üçte sertifika güncellemesini çalıştırır ve panelde yeni bir sertifika olduğunu tespit ederse yeni sertifikayı otomatik olarak sunucuya çekip değiştirir, ardından yeni sertifikanın geçerli olması için hizmeti yeniden başlatır