設定 clmBot
下載 clmBot 並上傳至伺服器
軟體位址:下載clmBot

請依據系統選擇對應的 clmBot 下載,並上傳至伺服器。
clmBot 設定
- 初始化 clmBot,請先將 clmBot 變更為可執行格式:
#chmod 755 clm-bot-linux-amd64 - 登入初始化:
#./clm-bot-linux-amd64 login,依序輸入接入位址、AccessKey、AccessSecret後按下 Enter 鍵AK/SK 生成位置前往 後台 -> sslTrus caas服務 -> 產品詳情 -> 然後點選SSL證書詳情 -> 生成aksk
:::
連線成功後會返回下列提示

登入後台,進入 clmBot 頁面即可看到新增的 clmBot 節點,點擊是否允許接入以啟用 clmBot。

- 自動掃描伺服器上的憑證和存放路徑,指令:
./clm-bot-linux-amd64 discover-certificate
指令執行後,會顯示找到的憑證資訊和路徑,輸入 Y 確認新增至後台管理。

接著可在目前目錄下的 config.yaml 檔案中看到相關設定,請留意 after_script 部分,這是憑證更新後執行的指令碼,需要依實際情況修改。

- 啟用節點,登入後台進入安裝點和存取點即可看到新增的節點資訊,點擊啟用後即可管理該節點。


憑證更新(實體機/雲端主機)
方式一:遠端控制更新
- 在伺服器上啟動 clmBot server,指令:
./clm-bot-linux-amd64 server -a="0.0.0.0:8862"
該命令需開放
8862/tcp連接埠,並啟動一個雙向 TLS 認證的伺服器,對於無法開放連接埠的請參考方式二

- 登入後台,進入安裝點,點擊推送證書,系統將最新的證書推送到伺服器。

方式二:本機控制更新
- 伺服器端將 clmBot 加入 crontab 排程任務,clmBot 更新命令:
cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log(依實際路徑填寫,需確保 cd 到安裝目錄)
這裡設定的是每天凌晨三點進行證書更新偵測。
同樣在 Windows 中也可以設定排程任務,如下圖,設定完成後可右鍵點擊建立的任務執行,在安裝目錄下檢視日誌確認是否安裝正確:

證書重簽
- sslTrus CaaS 管理後台,切換到 SSL 證書詳情標籤,設定證書自動重簽週期。

說明
目前設定效果說明:後台會在證書有效期前15天(此案例是每隔30天)自動重簽新的證書,clmbot 每天凌晨三點執行證書更新,如果發現後台有新的證書會自動抓取新的證書到伺服器上替換,並重啟服務使新的證書生效