跳至主要内容

Sectigo CaaS 操作指南

本文主要介紹購買 Sectigo CaaS 服務後的操作說明。


啟用產品

  1. 購買 CAAS 服務後,進入 SSL 憑證

  2. 選擇進入 CAAS 頁面

  3. 選擇已購買的產品,點擊「啟用」,

  4. 啟用後點擊產品右側的「詳情」選項

    caasguide


新增要申請的網域

  1. 進入 CaaS 詳情頁面後,可在下圖中看到 IDMACKey,在網域資訊處新增需要申請憑證的網域。

    caasguide


安裝 acme 工具

在用戶端安裝 acme 工具,這裡以 certbot 為例。

  1. 安裝 certbot(作業系統 ubuntu22.04)

    apt install certbot python3-certbot-nginx
  2. 在 certbot 中使用 eabMACIDeabMACKey

    certbot certonly --webroot -w /var/www/html #web根目錄

    --server https://acme.sectigo.com/v2/DV #sectigo的ACME伺服器位址

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url的值

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url的值

    -d x-man007.top -d www.x-man007.top #需要申請憑證的網域

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    這些參數部分需要依實際情況填寫。

  3. 執行命令後,等待證書申請

    caasguide

  4. 證書申請成功後,可以在 /etc/letsencrypt/live/x-man007.top/ 裡找到簽發的證書。


可能會遇到的問題

Certbot 簽發如果不成功,會傳回錯誤提示,根據提示修復問題後可以再次申請。

也可以去 /var/log/letsencrypt/letsencrypt.log 檢視詳細日誌。

如果申請證書時一直卡住無法簽發,可以嘗試先清除之前的 acme 帳號再申請,具體方法如下:

  1. 進入 /etc/letsencrypt/accounts/,將 acme.sectigo.com 重新命名為 acme.sectigo.combak
  2. 重新執行 certbot 命令再次申請(命令見第 3 步