Sectigo CaaS 操作指南
本文主要介紹購買 Sectigo CaaS 服務後的操作說明。
啟用產品
-
購買 CAAS 服務後,進入 SSL 憑證
-
選擇進入 CAAS 頁面
-
選擇已購買的產品,點擊「啟用」,
-
啟用後點擊產品右側的「詳情」選項

新增要申請的網域
-
進入 CaaS 詳情頁面後,可在下圖中看到
ID和MACKey,在網域資訊處新增需要申請憑證的網域。
安裝 acme 工具
在用戶端安裝 acme 工具,這裡以 certbot 為例。
-
安裝 certbot(作業系統 ubuntu22.04)
apt install certbot python3-certbot-nginx -
在 certbot 中使用
eabMACID和eabMACKeycertbot certonly --webroot -w /var/www/html #web根目錄
--server https://acme.sectigo.com/v2/DV #sectigo的ACME伺服器位址
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url的值
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url的值
-d x-man007.top -d www.x-man007.top #需要申請憑證的網域/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
這些參數部分需要依實際情況填寫。
-
執行命令後,等待證書申請

-
證書申請成功後,可以在
/etc/letsencrypt/live/x-man007.top/裡找到簽發的證書。
可能會遇到的問題
Certbot 簽發如果不成功,會傳回錯誤提示,根據提示修復問題後可以再次申請。
也可以去 /var/log/letsencrypt/letsencrypt.log 檢視詳細日誌。
如果申請證書時一直卡住無法簽發,可以嘗試先清除之前的 acme 帳號再申請,具體方法如下:
- 進入
/etc/letsencrypt/accounts/,將acme.sectigo.com重新命名為acme.sectigo.combak - 重新執行 certbot 命令再次申請(命令見第 3 步)