Ana içeriğe geç

Kurulum Noktası Yönetimi

Kurulum noktası, clmBot yapılandırma dosyasındaki bir sertifika dağıtım hedefidir ve sertifika biçimi (format), dosya yolu ve güncelleme betiğinden oluşur. Bir clmBot düğümü birden çok kurulum noktasını yönetebilir.

clmBot aşağıdaki kurulum noktası yönetim komutlarını sağlar:

KomutAmaç
discover-certificateYerel makinedeki (ve Docker konteynerlerindeki) sertifikaları otomatik tarar ve kurulum noktası olarak ekler
add-serverEtkileşimli olarak elle kurulum noktası ekler (yalnızca yerel yapılandırmaya yazar)
sync-serverYerel kurulum noktalarını buluta eşitler ve sertifika abonelik numaralarını kalibre eder
setupYerel web yapılandırma sayfasını başlatır ve kurulum noktalarını tarayıcıda yönetir
query-certificateHer kurulum noktasında o an dağıtılmış olan sertifika bilgilerini salt okunur olarak görüntüler

Sertifika kurulum noktalarını otomatik keşfetme

discover-certificate komutunu çalıştırarak sunucuda dağıtılmış sertifikaları otomatik tarayın:

./clm-bot-linux-amd64 discover-certificate

Tarama kapsamı:

  • Linux: nginx, Apache HTTP Server, Tomcat.
  • Windows: IIS.

Komut yürütüldükten sonra bulunan sertifika bilgileri tablo biçiminde listelenir (kaynak, tür, veren kuruluş, konu, yol, erişim noktası, seri numarası vb.). Yüklemek istediğiniz sertifika numarasını girerek arka plan yönetimine eklemeyi onaylayın:

  • all: Tümünü yükle
  • none: Yükleme
  • 1,3-5: Numaraya göre seç, aralık yazımı desteklenir

Yükleme başarılı olduktan sonra bu sertifikalar yönetim arka planında kurulum noktası olarak görünür ve clmBot, config.yaml içinde her kurulum noktası için ilgili yapılandırmayı oluşturur.

Kullanılabilir parametreler

ParametreAçıklama
--yes / -ySeçimi atla, tüm kurulum noktalarını yükle
--selectYüklenecek sıra numarasını doğrudan belirtin (all, none veya 1,3-5), --yes ile karşılıklı olarak birbirini dışlar
--skip-filter / -sSertifika alan adı (SAN) filtresini atlayın, varsayılan olarak yalnızca bulutta izin verilen alan adlarıyla eşleşen sertifikalar yüklenir
--scan-docker / -dDocker konteynerleri içindeki nginx, Apache, Tomcat yapılandırmalarını ek olarak tarar (yalnızca Linux/macOS)
--scan-onlyYalnızca tüm sertifika kurulum noktalarını tarar ve listeler; oturum açmaz, yükleme yapmaz; dağıtım öncesi önizleme için uygundur

Docker Konteyner Senaryosu

--scan-docker kullanıldığında clmBot, makinede çalışan nginx, Apache ve Tomcat konteynerlerini tarar:

  • Konteyner içindeki sertifika yolu ana makineye bağlanmış ve yazılabilir olmalıdır; aksi takdirde ilgili kurulum noktası yok sayılır.
  • Kurulum noktasının erişim adresi, ana makinede yayımlanan IP ve port kullanılarak oluşturulur.
  • Taranacak konteyner adları CLMBOT_NGINX_CONTAINERS, CLMBOT_APACHE_CONTAINERS, CLMBOT_TOMCAT_CONTAINERS ortam değişkenleriyle belirtilebilir (birden fazla konteyner adı noktalı virgülle ayrılır).

Kurulum Noktasını Manuel Ekleme

Bulut sertifikası sunucuda dağıtılmadığında veya otomatik tarama tarafından algılanamadığında kurulum noktası manuel olarak eklenebilir:

./clm-bot-linux-amd64 add-server 260101AABBCC pem

İlk parametre sertifika abonelik numarası, ikinci parametre ise sertifika formatıdır (pem, pfx, jks, iis veya exchange). İstemlere göre sırasıyla kurulum noktası kimliğini ve ilgili formattaki dosya yolu gibi bilgileri girin.

add-server kurulum noktasını yalnızca yerel config.yaml içine yazar, otomatik olarak buluta yüklemez; bulutla eşitlemek gerekiyorsa ardından sync-server komutunu çalıştırın.

Kurulum Noktasını Bulutla Eşitleme

sync-server Yerel yapılandırmadaki kurulum noktasını buluta yükleyin ve buluttan dönen abonelik numarasıyla yerel yapılandırmayı tamamlayın veya kalibre edin:

./clm-bot-linux-amd64 sync-server

Çalıştırıldıktan sonra yerel kurulum noktaları listelenir; yüklenecek öğeyi sıra numarasına göre seçin (aynı şekilde all, none, 1,3-5 desteklenir), ayrıca --yes ile tümünü yükleyebilir veya --select ile doğrudan belirtebilirsiniz.

Bilgi
  • Yerel abonelik numarası boşsa otomatik olarak tamamlanır; bulutla tutarsızlık olduğunda çakışmalar listelenir ve yalnızca onaylandıktan sonra üzerine yazılır.
  • Exchange biçimindeki kurulum noktaları şimdilik eşitlemeyi desteklemez.

Yerel Web Yapılandırma Sayfası

Komut satırına aşina değilseniz, yerel yapılandırma sayfasını başlatmak için setup kullanabilir; tarayıcıda kurulum noktalarını ekleyebilir, düzenleyebilir ve silebilirsiniz:

./clm-bot-linux-amd64 setup

Çalıştırıldıktan sonra, rastgele bir belirteç içeren bir erişim adresi çıktısı verir (http://localhost:<端口>/setup?token=... biçiminde); sunucunun yerel makinesindeki tarayıcıda açarak kurulum noktasını yönetebilirsiniz.

Dikkat

Yapılandırma sayfası yalnızca sunucunun yerel geri döngü adresini dinler, diğer ana makinelerden erişilemez. Belirteç içeren erişim adresini ilgisiz kişilere sızdırmayın; kullanım tamamlandığında sayfayı durdurmak için Ctrl+C tuşuna basın (veya istemde belirtilen şekilde işlem yapın).

Bir bağlantı noktası belirtmek isterseniz -a parametresini kullanabilirsiniz (ör. setup -a localhost:8900); eski tarayıcı ortamlarında saf HTML yapılandırma sayfasını kullanmak için --legacy ekleyebilirsiniz.

Kurulum noktası sertifika bilgilerini görüntüleme

query-certificate salt okunur olarak her kurulum noktasında geçerli dağıtılmış sertifika bilgilerini (konu, veren, seri numarası) görüntüler ve sertifika dosyalarını değiştirmez:

./clm-bot-linux-amd64 query-certificate

Varsayılan olarak tüm kurulum noktaları sorgulanır; kurulum noktası kimliğini belirtmek için -i parametresi kullanılabilir, örneğin query-certificate -i nginx_pem.

Sonraki Adım

Kurulum noktası hazır olduğunda, lütfen sertifika yenileme yöntemini yapılandırın; bkz. Sertifika Yenileme Yöntemi.