Navigasyon
clmBot, SSL sertifikalarının dağıtımını ve yenilenmesini otomatik olarak tamamlamak için iç ağ sunucunuzda konuşlandırılan hafif bir istemcidir: Buluttan en güncel sertifikayı alır, sunucudaki sertifika kurulum noktasına yazar ve ara katman hizmetini yeniden yüklemek için yapılandırılmış betiği çalıştırarak yeni sertifikanın anında etkin olmasını sağlar.
Çalışma Şekli
clmBot'un sertifika yenileme süreci aşağıdaki gibidir:
- Sertifika süresi dolmadan önce bulut, sertifikayı otomatik olarak yeniden imzalar ve yeni sertifikayı oluşturur.
- clmBot, bulut anlık iletimi veya zamanlanmış çekme yoluyla en güncel sertifikayı alır.
- clmBot, sunucudaki yerel sertifika dosyalarını yedekler ve değiştirir.
- clmBot, yapılandırılmış yeniden yükleme betiğini (
after_script) çalıştırarak yeni sertifikayı etkinleştirir.
Tüm süreç boyunca sertifikayı değiştirmek için sunucuya manuel olarak oturum açmaya gerek yoktur ve sunucunun yönetim girişi dış dünyaya açılmaz.
Desteklenen Yenileme Yöntemleri
clmBot iki sertifika yenileme yöntemini destekler; farklı sunucularda ayrı ayrı seçilebilir:
| Yenileme Yöntemi | Çalışma Modu | Port Gereksinimi | Uygun Senaryo |
|---|---|---|---|
| Bulut Anlık İletimi | Yönetim panelinden anlık iletim başlatılır; sunucudaki clmBot hizmeti sertifikayı alır ve günceller | 8862/tcp gelen portunun açılması gerekir | Ağ politikası gelen portların açılmasına izin veriyorsa ve güncellemenin anında etkin olması isteniyorsa |
| Zamanlanmış Çekme | clmBot, crontab veya Windows zamanlanmış görevi aracılığıyla düzenli olarak en güncel sertifikayı kontrol eder ve çeker | Gelen port açmaya gerek yoktur; yalnızca buluta giden erişim gerekir | Gelen portların açılamadığı sunucular (varsayılan yöntem olarak önerilir) |
Ayrıntılı yapılandırma yöntemleri için Sertifika Yenileme Yöntemi sayfasına bakın.
Desteklenen Platformlar ve Ara Katmanlar
Desteklenen işletim sistemleri:
- Linux (amd64)
- Windows (amd64)
Desteklenen ara katmanlar ve sertifika biçimleri:
| Ara Katman | Sertifika Biçimi | Açıklama |
|---|---|---|
| nginx | PEM | Sertifika, CA zinciri ve özel anahtar ayrı olarak dağıtılır |
| Apache HTTP Server | PEM | Sertifika, CA zinciri ve özel anahtar ayrı olarak dağıtılır |
| Tomcat | PEM / JKS | PEM sertifikası veya JKS keystore desteklenir |
| IIS | IIS | Yerleşik betik aracılığıyla PFX içe aktarılır ve site bağlaması güncellenir; yönetici yetkisi gerekir |
| Exchange | Exchange | Yerleşik betik aracılığıyla sertifika etkinleştirilir; yönetici yetkisi gerekir |
| Diğer (özel betik) | PFX vb. | Özel after_script aracılığıyla tüm senaryolar desteklenir |
Doküman Nasıl Seçilir
| Kullanım Senaryosu | Önerilen Sayfa |
|---|---|
| İlk kez kullanıyorsanız, hızlı dağıtım yapmak ve bir kez sertifika yenilemeyi tamamlamak istiyorsanız | Hızlı Başlangıç |
| İki yenileme yönteminin ayrıntılı yapılandırmasını öğrenmek istiyorsanız | Sertifika Yenileme Yöntemi |
| Kurulum noktalarını manuel eklemek, panelden kurulum noktalarını eşitlemek veya yerel Web yapılandırma sayfasını kullanmak istiyorsanız | Kurulum Noktası Yönetimi |
| config.yaml alan anlamlarını ve betik şablonu değişkenlerini görüntülemek istiyorsanız | Yapılandırma Referansı |
| Nginx, Apache, Tomcat gibi ara yazılımlar için sertifika kurulumu ve yeniden yükleme örneklerinin tamamını görüntüleyin | Yapılandırma örnekleri |
| Üretim ortamında clmBot çalıştırma izinlerini sıkılaştırın, sudoers yapılandırın | Çalıştırma izni gereksinimleri |
| clmBot'u sistem hizmeti olarak kaydedin, sürümü yükseltin, günlükleri görüntüleyin | Hizmet olarak dağıtım ve yükseltme |
Hızlı başlangıç
clmBot'u ilk kez kullanıyorsanız aşağıdaki adımları izlemeniz önerilir:
- Yönetim panelinde AccessKey / AccessSecret oluşturun.
- clmBot'u indirin ve sunucuya yükleyin.
- Entegrasyonu tamamlamak ve panelde düğümü etkinleştirmek için
loginkomutunu çalıştırın. - Sunucudaki sertifikaları otomatik olarak keşfetmek için
discover-certificatekomutunu çalıştırın. - Güncelleme yöntemini yapılandırın (anında iletme veya zamanlanmış çekme).
Tüm adımlar için Hızlı başlangıç bölümüne bakın.