跳至主要内容

快速開始

本頁引導您在 15 分鐘內完成 clmBot 的部署,並跑通一次完整的證書更新流程。

開始之前,請確認:

  • 已開通銳安信 CaaS 服務,並能登入管理後台。
  • 目標伺服器可以出站存取雲端服務。
  • 擁有伺服器的管理員權限(用於安裝和初始化 clmBot)。

第 1 步:產生 AccessKey / AccessSecret

登入管理後台,進入 銳安信 CaaS 服務 -> 產品詳情 -> SSL 證書詳情,點擊 生成AK/SK 取得 AccessKey(AK)和 AccessSecret(SK)。

注意

請妥善保存 AccessKey 和 AccessSecret。不要將 AccessSecret 提交到 Git 倉庫、寫入公開腳本或傳送到不受信任的第三方系統;如懷疑外洩,請在管理後台重新產生。

第 2 步:下載 clmBot 並上傳到伺服器

從 clmBot 發佈頁下載對應系統版本的程式:

下載 clmBot

根據伺服器的作業系統和架構選擇對應版本(如 clm-bot-linux-amd64),上傳到伺服器。建議為其建立獨立的安裝目錄,例如 /opt/clm-bot

mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64

第 3 步:登入接入

在安裝目錄執行 login 命令完成接入:

./clm-bot-linux-amd64 login

按提示先選擇雲端地址序號(或直接輸入雲端地址),然後依次輸入 AccessKeyAccessSecret

登入成功後,clmBot 會在安裝目錄生成 config.yaml 設定檔,保存接入資訊。

第 4 步:在管理後台啟用節點

登入管理後台,進入 clmBot 節點列表,可以看到新增了一條 clmBot 節點。點擊節點右側的 是否允許接入 開關,將該節點啟用。

資訊

新接入的節點預設為停用狀態,只有在後台啟用後,clmBot 才能正常從雲端取得憑證。

第 5 步:探索伺服器上的憑證

執行憑證探索命令,自動掃描伺服器上已部署的憑證及其存放路徑:

./clm-bot-linux-amd64 discover-certificate

命令執行後,會以表格形式列出找到的證書資訊(來源、類型、頒發者、路徑、網域等)。輸入要上傳的證書序號確認添加到後台管理:

  • all:全部上傳
  • none:不上傳
  • 1,3-5:按序號選擇,支援區間寫法

上傳成功後,這些證書會作為安裝點出現在管理後台,clmBot 會在當前目錄的 config.yaml 中為每個安裝點生成對應的配置。

資訊

自動生成的配置中,每個安裝點帶有 before_scriptafter_script 欄位,其中 after_script 是證書更新後執行的重載腳本,需要根據實際環境確認是否可用。欄位含義請參閱 配置參考

第 6 步:完成第一次證書更新

在管理後台為憑證設定自動重簽週期後(參閱 憑證更新方式),可以手動觸發一次更新驗證整個流程:

./clm-bot-linux-amd64 update-certificate

執行後 clmBot 會檢查雲端是否有更新的憑證:

  • 本機憑證已是最新:輸出提示並略過。
  • 雲端存在新憑證:備份本機憑證檔案(產生 .bak 備份),寫入新憑證,執行 after_script 重新載入服務。

下一步