Cấu hình clmBot
Tải clmBot và tải lên máy chủ
Địa chỉ phần mềm: Tải clmBot

Chọn clmBot tương ứng theo hệ điều hành để tải xuống và tải lên máy chủ.
Cấu hình clmBot
- Khởi tạo clmBot, trước tiên đổi định dạng clmBot thành có thể thực thi:
#chmod 755 clm-bot-linux-amd64 - Đăng nhập khởi tạo:
#./clm-bot-linux-amd64 login, lần lượt nhậpđịa chỉ truy cập,AccessKey,AccessSecretrồi nhấn EnterVị trí tạo AK/SKĐi tới Trang quản trị -> Dịch vụ sslTrus caas -> Chi tiết sản phẩm -> Sau đó nhấp vào Chi tiết chứng chỉ SSL -> Tạo aksk
:::
Sau khi kết nối sẽ trả về thông báo như sau

Đăng nhập vào trang quản trị, vào clmBot có thể thấy đã thêm một nút clmBot mới, nhấp vào Cho phép truy cập hay không để kích hoạt clmBot.

- Tự động quét chứng chỉ và đường dẫn lưu trữ trên máy chủ, lệnh:
./clm-bot-linux-amd64 discover-certificate
Sau khi lệnh được thực thi, thông tin và đường dẫn của chứng chỉ tìm thấy sẽ hiển thị, nhập Y để xác nhận thêm vào quản lý backend.

Sau đó, bạn có thể xem cấu hình liên quan trong tệp config.yaml ở thư mục hiện tại. Cần chú ý đến phần after_script, đây là tập lệnh được thực thi sau khi chứng chỉ được gia hạn và cần được sửa đổi theo tình hình thực tế.

- Kích hoạt node, đăng nhập vào backend và vào điểm cài đặt và điểm truy cập, bạn sẽ thấy thông tin node mới được thêm vào. Sau khi nhấp kích hoạt, bạn có thể quản lý node.


Gia hạn chứng chỉ (Máy vật lý/Máy chủ đám mây)
Cách 1: Điều khiển từ xa để gia hạn
- Khởi động clmBot server trên máy chủ, lệnh:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
Lệnh này cần mở cổng
8862/tcpvà khởi động một máy chủ xác thực TLS hai chiều. Nếu không thể mở cổng, vui lòng tham khảo phương án hai.

- Đăng nhập vào backend, vào điểm cài đặt, nhấp vào đẩy chứng chỉ, hệ thống sẽ đẩy chứng chỉ mới nhất đến máy chủ.

Phương án hai: Cập nhật điều khiển cục bộ
- Phía máy chủ thêm clmBot vào tác vụ định kỳ crontab, lệnh cập nhật clmBot:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(điền theo đường dẫn thực tế, cần đảm bảo cd đến thư mục cài đặt)
Tại đây thiết lập kiểm tra cập nhật chứng chỉ vào ba giờ sáng mỗi ngày.
Tương tự trên Windows cũng có thể thiết lập tác vụ định kỳ, như hình dưới đây, sau khi thiết lập xong có thể nhấp chuột phải vào tác vụ đã tạo để chạy, xem nhật ký trong thư mục cài đặt để xác nhận cài đặt có đúng hay không:

Cấp lại chứng chỉ
- Trong backend quản lý sslTrus CaaS, chuyển sang tab chi tiết chứng chỉ SSL, thiết lập chu kỳ tự động cấp lại chứng chỉ.

Hiệu quả cấu hình hiện tại: backend sẽ tự động cấp lại chứng chỉ mới trước 15 ngày khi chứng chỉ hết hạn (trong trường hợp này là mỗi 30 ngày), clmbot thực hiện cập nhật chứng chỉ vào ba giờ sáng mỗi ngày. Nếu phát hiện backend có chứng chỉ mới, nó sẽ tự động lấy chứng chỉ mới về máy chủ để thay thế và khởi động lại dịch vụ để chứng chỉ mới có hiệu lực.