快速開始
本頁引導您在 15 分鐘內完成 clmBot 的部署,並跑通一次完整的證書更新流程。
開始之前,請確認:
- 已開通銳安信 CaaS 服務,並能登入管理後台。
- 目標伺服器可以出站存取雲端服務。
- 擁有伺服器的管理員權限(用於安裝和初始化 clmBot)。
第 1 步:產生 AccessKey / AccessSecret
登入管理後台,進入 銳安信 CaaS 服務 -> 產品詳情 -> SSL 證書詳情,點擊 生成AK/SK 取得 AccessKey(AK)和 AccessSecret(SK)。
請妥善保存 AccessKey 和 AccessSecret。不要將 AccessSecret 提交到 Git 倉庫、寫入公開腳本或傳送到不受信任的第三方系統;如懷疑外洩,請在管理後台重新產生。
第 2 步:下載 clmBot 並上傳到伺服器
從 clmBot 發佈頁下載對應系統版本的程式:
根據伺服器的作業系統和架構選擇對應版本(如 clm-bot-linux-amd64),上傳到伺服器。建議為其建立獨立的安裝目錄,例如 /opt/clm-bot。
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
第 3 步:登入接入
在安裝目錄執行 login 命令完成接入:
./clm-bot-linux-amd64 login
按提示先選擇雲端地址序號(或直接輸入雲端地址),然後依次輸入 AccessKey 和 AccessSecret。
登入成功後,clmBot 會在安裝目錄生成 config.yaml 設定檔,保存接入資訊。
第 4 步:在管理後台啟用節點
登入管理後台,進入 clmBot 節點列表,可以看到新增了一條 clmBot 節點。點擊節點右側的 是否允許接入 開關,將該節點啟用。
新接入的節點預設為停用狀態,只有在後台啟用後,clmBot 才能正常從雲端取得憑證。
第 5 步:探索伺服器上的憑證
執行憑證探索命令,自動掃描伺服器上已部署的憑證及其存放路徑:
./clm-bot-linux-amd64 discover-certificate
命令執行後,會以表格形式列出找到的證書資訊(來源、類型、頒發者、路徑、網域等)。輸入要上傳的證書序號確認添加到後台管理:
all:全部上傳none:不上傳1,3-5:按序號選擇,支援區間寫法
上傳成功後,這些證書會作為安裝點出現在管理後台,clmBot 會在當前目錄的 config.yaml 中為每個安裝點生成對應的配置。
自動生成的配置中,每個安裝點帶有 before_script、after_script 欄位,其中 after_script 是證書更新後執行的重載腳本,需要根據實際環境確認是否可用。欄位含義請參閱 配置參考。
第 6 步:完成第一次證書更新
在管理後台為憑證設定自動重簽週期後(參閱 憑證更新方式),可以手動觸發一次更新驗證整個流程:
./clm-bot-linux-amd64 update-certificate
執行後 clmBot 會檢查雲端是否有更新的憑證:
- 本機憑證已是最新:輸出提示並略過。
- 雲端存在新憑證:備份本機憑證檔案(產生
.bak備份),寫入新憑證,執行after_script重新載入服務。