Hướng dẫn vận hành Sectigo CaaS
Bài viết này chủ yếu giới thiệu hướng dẫn vận hành sau khi mua dịch vụ Sectigo CaaS.
Kích hoạt sản phẩm
-
Sau khi mua dịch vụ CAAS, hãy vào mục Chứng chỉ SSL
-
Chọn vào trang CAAS
-
Chọn sản phẩm đã mua và nhấp vào Kích hoạt,
-
Sau khi kích hoạt, nhấp vào tùy chọn Chi tiết ở bên phải sản phẩm

Thêm tên miền cần đăng ký
-
Sau khi vào trang chi tiết CaaS, bạn có thể thấy
IDvàMACKeytrong hình dưới đây, hãy thêm tên miền cần đăng ký chứng chỉ vào phần thông tin tên miền.
Cài đặt công cụ acme
Cài đặt công cụ acme trên máy khách, ở đây chúng tôi lấy certbot làm ví dụ.
-
Cài đặt certbot (hệ điều hành ubuntu22.04)
apt install certbot python3-certbot-nginx -
Sử dụng
eabMACIDvàeabMACKeytrong certbotcertbot certonly --webroot -w /var/www/html #thư mục gốc web
--server https://acme.sectigo.com/v2/DV #địa chỉ máy chủ ACME của sectigo
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #giá trị của eabMACIDb64url
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #giá trị của eabMACKeyb64url
-d x-man007.top -d www.x-man007.top #tên miền cần đăng ký chứng chỉ/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
Các tham số này cần được điền theo tình hình thực tế.
-
Sau khi chạy lệnh, chờ yêu cầu chứng chỉ

-
Sau khi chứng chỉ được cấp thành công, bạn có thể tìm chứng chỉ đã ký trong
/etc/letsencrypt/live/x-man007.top/.
Các vấn đề có thể gặp phải
Nếu Certbot ký phát hành không thành công, nó sẽ trả về thông báo lỗi. Bạn có thể khắc phục sự cố theo thông báo rồi yêu cầu lại.
Bạn cũng có thể vào /var/log/letsencrypt/letsencrypt.log để xem nhật ký chi tiết.
Nếu khi yêu cầu chứng chỉ bị kẹt mãi không ký được, bạn có thể thử xóa tài khoản acme trước đó rồi yêu cầu lại, cách làm cụ thể như sau:
- Vào
/etc/letsencrypt/accounts/, đổi tênacme.sectigo.comthànhacme.sectigo.combak - Thực hiện lại lệnh certbot để đăng ký lại (xem lệnh ở bước 3)