跳至主要内容

設定 clmBot

下載 clmBot 並上傳至伺服器

軟體位址:下載clmBot

下載clmBot

請依據系統選擇對應的 clmBot 下載,並上傳至伺服器。

clmBot 設定

  1. 初始化 clmBot,請先將 clmBot 變更為可執行格式:#chmod 755 clm-bot-linux-amd64
  2. 登入初始化:#./clm-bot-linux-amd64 login,依序輸入接入位址AccessKeyAccessSecret後按下 Enter 鍵
    AK/SK 生成位置

    前往 後台 -> sslTrus caas服務 -> 產品詳情 -> 然後點選SSL證書詳情 -> 生成aksk

生成ak/sk :::

連線成功後會返回下列提示

設定 clmBot

登入後台,進入 clmBot 頁面即可看到新增的 clmBot 節點,點擊是否允許接入以啟用 clmBot。

設定 clmBot

  1. 自動掃描伺服器上的憑證和存放路徑,指令:./clm-bot-linux-amd64 discover-certificate

指令執行後,會顯示找到的憑證資訊和路徑,輸入 Y 確認新增至後台管理。

設定 clmBot

接著可在目前目錄下的 config.yaml 檔案中看到相關設定,請留意 after_script 部分,這是憑證更新後執行的指令碼,需要依實際情況修改。

設定 clmBot

  1. 啟用節點,登入後台進入安裝點和存取點即可看到新增的節點資訊,點擊啟用後即可管理該節點。

設定 clmBot
設定 clmBot

憑證更新(實體機/雲端主機)

方式一:遠端控制更新

  1. 在伺服器上啟動 clmBot server,指令:./clm-bot-linux-amd64 server -a="0.0.0.0:8862"

該命令需開放 8862/tcp 連接埠,並啟動一個雙向 TLS 認證的伺服器,對於無法開放連接埠的請參考方式二

證書更新(實體機/雲主機)

  1. 登入後台,進入安裝點,點擊推送證書,系統將最新的證書推送到伺服器。

證書更新(實體機/雲主機)

方式二:本機控制更新

  1. 伺服器端將 clmBot 加入 crontab 排程任務,clmBot 更新命令:cd /opt/clm-bot-demo && ./clm-bot-linux-amd64 update-certificate >> update.log (依實際路徑填寫,需確保 cd 到安裝目錄)

證書更新(實體機/雲主機)

這裡設定的是每天凌晨三點進行證書更新偵測。

同樣在 Windows 中也可以設定排程任務,如下圖,設定完成後可右鍵點擊建立的任務執行,在安裝目錄下檢視日誌確認是否安裝正確:

證書更新(實體機/雲主機)

證書重簽

  1. sslTrus CaaS 管理後台,切換到 SSL 證書詳情標籤,設定證書自動重簽週期。

證書更新(實體機/雲主機)

說明

目前設定效果說明:後台會在證書有效期前15天(此案例是每隔30天)自動重簽新的證書,clmbot 每天凌晨三點執行證書更新,如果發現後台有新的證書會自動抓取新的證書到伺服器上替換,並重啟服務使新的證書生效