Chuyển tới nội dung chính

Hướng dẫn vận hành Sectigo CaaS

Bài viết này chủ yếu giới thiệu hướng dẫn vận hành sau khi mua dịch vụ Sectigo CaaS.


Kích hoạt sản phẩm

  1. Sau khi mua dịch vụ CAAS, hãy vào mục Chứng chỉ SSL

  2. Chọn vào trang CAAS

  3. Chọn sản phẩm đã mua và nhấp vào Kích hoạt,

  4. Sau khi kích hoạt, nhấp vào tùy chọn Chi tiết ở bên phải sản phẩm

    caasguide


Thêm tên miền cần đăng ký

  1. Sau khi vào trang chi tiết CaaS, bạn có thể thấy IDMACKey trong hình dưới đây, hãy thêm tên miền cần đăng ký chứng chỉ vào phần thông tin tên miền.

    caasguide


Cài đặt công cụ acme

Cài đặt công cụ acme trên máy khách, ở đây chúng tôi lấy certbot làm ví dụ.

  1. Cài đặt certbot (hệ điều hành ubuntu22.04)

    apt install certbot python3-certbot-nginx
  2. Sử dụng eabMACIDeabMACKey trong certbot

    certbot certonly --webroot -w /var/www/html #thư mục gốc web

    --server https://acme.sectigo.com/v2/DV #địa chỉ máy chủ ACME của sectigo

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #giá trị của eabMACIDb64url

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #giá trị của eabMACKeyb64url

    -d x-man007.top -d www.x-man007.top #tên miền cần đăng ký chứng chỉ

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    Các tham số này cần được điền theo tình hình thực tế.

  3. Sau khi chạy lệnh, chờ yêu cầu chứng chỉ

    caasguide

  4. Sau khi chứng chỉ được cấp thành công, bạn có thể tìm chứng chỉ đã ký trong /etc/letsencrypt/live/x-man007.top/.


Các vấn đề có thể gặp phải

Nếu Certbot ký phát hành không thành công, nó sẽ trả về thông báo lỗi. Bạn có thể khắc phục sự cố theo thông báo rồi yêu cầu lại.

Bạn cũng có thể vào /var/log/letsencrypt/letsencrypt.log để xem nhật ký chi tiết.

Nếu khi yêu cầu chứng chỉ bị kẹt mãi không ký được, bạn có thể thử xóa tài khoản acme trước đó rồi yêu cầu lại, cách làm cụ thể như sau:

  1. Vào /etc/letsencrypt/accounts/, đổi tên acme.sectigo.com thành acme.sectigo.combak
  2. Thực hiện lại lệnh certbot để đăng ký lại (xem lệnh ở bước 3)