Ana içeriğe geç

Navigasyon

clmBot, SSL sertifikalarının dağıtımını ve yenilenmesini otomatik olarak tamamlamak için iç ağ sunucunuzda konuşlandırılan hafif bir istemcidir: Buluttan en güncel sertifikayı alır, sunucudaki sertifika kurulum noktasına yazar ve ara katman hizmetini yeniden yüklemek için yapılandırılmış betiği çalıştırarak yeni sertifikanın anında etkin olmasını sağlar.

Çalışma Şekli

clmBot'un sertifika yenileme süreci aşağıdaki gibidir:

  1. Sertifika süresi dolmadan önce bulut, sertifikayı otomatik olarak yeniden imzalar ve yeni sertifikayı oluşturur.
  2. clmBot, bulut anlık iletimi veya zamanlanmış çekme yoluyla en güncel sertifikayı alır.
  3. clmBot, sunucudaki yerel sertifika dosyalarını yedekler ve değiştirir.
  4. clmBot, yapılandırılmış yeniden yükleme betiğini (after_script) çalıştırarak yeni sertifikayı etkinleştirir.

Tüm süreç boyunca sertifikayı değiştirmek için sunucuya manuel olarak oturum açmaya gerek yoktur ve sunucunun yönetim girişi dış dünyaya açılmaz.

Desteklenen Yenileme Yöntemleri

clmBot iki sertifika yenileme yöntemini destekler; farklı sunucularda ayrı ayrı seçilebilir:

Yenileme YöntemiÇalışma ModuPort GereksinimiUygun Senaryo
Bulut Anlık İletimiYönetim panelinden anlık iletim başlatılır; sunucudaki clmBot hizmeti sertifikayı alır ve günceller8862/tcp gelen portunun açılması gerekirAğ politikası gelen portların açılmasına izin veriyorsa ve güncellemenin anında etkin olması isteniyorsa
Zamanlanmış ÇekmeclmBot, crontab veya Windows zamanlanmış görevi aracılığıyla düzenli olarak en güncel sertifikayı kontrol eder ve çekerGelen port açmaya gerek yoktur; yalnızca buluta giden erişim gerekirGelen portların açılamadığı sunucular (varsayılan yöntem olarak önerilir)

Ayrıntılı yapılandırma yöntemleri için Sertifika Yenileme Yöntemi sayfasına bakın.

Desteklenen Platformlar ve Ara Katmanlar

Desteklenen işletim sistemleri:

  • Linux (amd64)
  • Windows (amd64)

Desteklenen ara katmanlar ve sertifika biçimleri:

Ara KatmanSertifika BiçimiAçıklama
nginxPEMSertifika, CA zinciri ve özel anahtar ayrı olarak dağıtılır
Apache HTTP ServerPEMSertifika, CA zinciri ve özel anahtar ayrı olarak dağıtılır
TomcatPEM / JKSPEM sertifikası veya JKS keystore desteklenir
IISIISYerleşik betik aracılığıyla PFX içe aktarılır ve site bağlaması güncellenir; yönetici yetkisi gerekir
ExchangeExchangeYerleşik betik aracılığıyla sertifika etkinleştirilir; yönetici yetkisi gerekir
Diğer (özel betik)PFX vb.Özel after_script aracılığıyla tüm senaryolar desteklenir

Doküman Nasıl Seçilir

Kullanım SenaryosuÖnerilen Sayfa
İlk kez kullanıyorsanız, hızlı dağıtım yapmak ve bir kez sertifika yenilemeyi tamamlamak istiyorsanızHızlı Başlangıç
İki yenileme yönteminin ayrıntılı yapılandırmasını öğrenmek istiyorsanızSertifika Yenileme Yöntemi
Kurulum noktalarını manuel eklemek, panelden kurulum noktalarını eşitlemek veya yerel Web yapılandırma sayfasını kullanmak istiyorsanızKurulum Noktası Yönetimi
config.yaml alan anlamlarını ve betik şablonu değişkenlerini görüntülemek istiyorsanızYapılandırma Referansı
Nginx, Apache, Tomcat gibi ara yazılımlar için sertifika kurulumu ve yeniden yükleme örneklerinin tamamını görüntüleyinYapılandırma örnekleri
Üretim ortamında clmBot çalıştırma izinlerini sıkılaştırın, sudoers yapılandırınÇalıştırma izni gereksinimleri
clmBot'u sistem hizmeti olarak kaydedin, sürümü yükseltin, günlükleri görüntüleyinHizmet olarak dağıtım ve yükseltme

Hızlı başlangıç

clmBot'u ilk kez kullanıyorsanız aşağıdaki adımları izlemeniz önerilir:

  1. Yönetim panelinde AccessKey / AccessSecret oluşturun.
  2. clmBot'u indirin ve sunucuya yükleyin.
  3. Entegrasyonu tamamlamak ve panelde düğümü etkinleştirmek için login komutunu çalıştırın.
  4. Sunucudaki sertifikaları otomatik olarak keşfetmek için discover-certificate komutunu çalıştırın.
  5. Güncelleme yöntemini yapılandırın (anında iletme veya zamanlanmış çekme).

Tüm adımlar için Hızlı başlangıç bölümüne bakın.