Chuyển tới nội dung chính

Cấu hình clmBot

Tải clmBot và tải lên máy chủ

Địa chỉ phần mềm: Tải clmBot

Tải clmBot

Chọn clmBot tương ứng theo hệ điều hành để tải xuống và tải lên máy chủ.

Cấu hình clmBot

  1. Khởi tạo clmBot, trước tiên đổi định dạng clmBot thành có thể thực thi: #chmod 755 clm-bot-linux-amd64
  2. Đăng nhập khởi tạo: #./clm-bot-linux-amd64 login, lần lượt nhập địa chỉ truy cập, AccessKey, AccessSecret rồi nhấn Enter
    Vị trí tạo AK/SK

    Đi tới Trang quản trị -> Dịch vụ sslTrus caas -> Chi tiết sản phẩm -> Sau đó nhấp vào Chi tiết chứng chỉ SSL -> Tạo aksk

Tạo ak/sk :::

Sau khi kết nối sẽ trả về thông báo như sau

Cấu hình clmBot

Đăng nhập vào trang quản trị, vào clmBot có thể thấy đã thêm một nút clmBot mới, nhấp vào Cho phép truy cập hay không để kích hoạt clmBot.

Cấu hình clmBot

  1. Tự động quét chứng chỉ và đường dẫn lưu trữ trên máy chủ, lệnh: ./clm-bot-linux-amd64 discover-certificate

Sau khi lệnh được thực thi, thông tin và đường dẫn của chứng chỉ tìm thấy sẽ hiển thị, nhập Y để xác nhận thêm vào quản lý backend.

Cấu hình clmBot

Sau đó, bạn có thể xem cấu hình liên quan trong tệp config.yaml ở thư mục hiện tại. Cần chú ý đến phần after_script, đây là tập lệnh được thực thi sau khi chứng chỉ được gia hạn và cần được sửa đổi theo tình hình thực tế.

Cấu hình clmBot

  1. Kích hoạt node, đăng nhập vào backend và vào điểm cài đặt và điểm truy cập, bạn sẽ thấy thông tin node mới được thêm vào. Sau khi nhấp kích hoạt, bạn có thể quản lý node.

Cấu hình clmBot
Cấu hình clmBot

Gia hạn chứng chỉ (Máy vật lý/Máy chủ đám mây)

Cách 1: Điều khiển từ xa để gia hạn

  1. Khởi động clmBot server trên máy chủ, lệnh: ./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

Lệnh này cần mở cổng 8862/tcp và khởi động một máy chủ xác thực TLS hai chiều. Nếu không thể mở cổng, vui lòng tham khảo phương án hai.

Cập nhật chứng chỉ (Máy vật lý/Máy chủ đám mây)

  1. Đăng nhập vào backend, vào điểm cài đặt, nhấp vào đẩy chứng chỉ, hệ thống sẽ đẩy chứng chỉ mới nhất đến máy chủ.

Cập nhật chứng chỉ (Máy vật lý/Máy chủ đám mây)

Phương án hai: Cập nhật điều khiển cục bộ

  1. Phía máy chủ thêm clmBot vào tác vụ định kỳ crontab, lệnh cập nhật clmBot: cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (điền theo đường dẫn thực tế, cần đảm bảo cd đến thư mục cài đặt)

Cập nhật chứng chỉ (Máy vật lý/Máy chủ đám mây)

Tại đây thiết lập kiểm tra cập nhật chứng chỉ vào ba giờ sáng mỗi ngày.

Tương tự trên Windows cũng có thể thiết lập tác vụ định kỳ, như hình dưới đây, sau khi thiết lập xong có thể nhấp chuột phải vào tác vụ đã tạo để chạy, xem nhật ký trong thư mục cài đặt để xác nhận cài đặt có đúng hay không:

Cập nhật chứng chỉ (Máy vật lý/Máy chủ đám mây)

Cấp lại chứng chỉ

  1. Trong backend quản lý sslTrus CaaS, chuyển sang tab chi tiết chứng chỉ SSL, thiết lập chu kỳ tự động cấp lại chứng chỉ.

Cập nhật chứng chỉ (Máy vật lý/Máy chủ đám mây)

Giải thích

Hiệu quả cấu hình hiện tại: backend sẽ tự động cấp lại chứng chỉ mới trước 15 ngày khi chứng chỉ hết hạn (trong trường hợp này là mỗi 30 ngày), clmbot thực hiện cập nhật chứng chỉ vào ba giờ sáng mỗi ngày. Nếu phát hiện backend có chứng chỉ mới, nó sẽ tự động lấy chứng chỉ mới về máy chủ để thay thế và khởi động lại dịch vụ để chứng chỉ mới có hiệu lực.