📄️ 导航
sslTrus clmBot 使用指南导航:了解 clmBot 的工作方式、支持的系统与中间件、云端推送与定时拉取两种证书更新方式的区别,并快速找到快速开始、配置参考、权限要求等页面。
📄️ 快速开始
clmBot 快速开始教程:生成 AccessKey/AccessSecret、下载并上传 clmBot 到服务器、执行 login 接入、在管理后台激活节点、自动发现服务器证书并完成第一次证书更新。
📄️ 证书更新方式
clmBot 两种证书更新方式的配置方法:云端推送模式(server 服务端接收推送,需开放 8862/tcp)与定时拉取模式(crontab / Windows 计划任务定时检查更新),以及证书自动重签周期的设置说明。
📄️ 安装点管理
clmBot 证书安装点管理:使用 discover-certificate 自动扫描本机及 Docker 容器中的证书、add-server 手动添加安装点、sync-server 同步到云端并校准订阅号、setup 本地 Web 配置页及 query-certificate 查看证书信息。
📄️ 配置参考
clmBot config.yaml 配置参考:app 接入配置、servers 安装点字段、pem/pfx/jks/iis/exchange 五种证书格式子字段、before_script/after_script 执行时机及脚本模板变量说明。
📄️ 配置示例
clmBot 配置示例:nginx、Apache 使用 PEM 证书,Tomcat 使用 JKS 或 PEM 证书的服务端配置片段,对应的 clmBot 安装点配置与 after_script 重载脚本,以及自定义服务使用 PFX 证书的配置方法。
📄️ 运行权限要求
说明在 nginx、Apache、Tomcat、IIS 等中间件场景运行 clmBot 时,按最小权限原则所需的运行账号权限配置,包括证书目录读写权限、服务重载命令授权及 Linux sudoers 配置示例。
📄️ 服务化部署与升级
clmBot 服务化部署与升级:使用 server --service 将 clmBot 注册为 systemd 或 Windows 系统服务实现开机自启、配置热加载说明、运行日志位置与轮转策略,以及使用 update 命令升级到最新版本。
📄️ clmBot 证书推送
通过安装轻量级clmBot客户端,实现内网服务器的SSL证书自动化部署与更新,无需开放入站端口。
📄️ clmBot 运行权限要求
说明在 nginx、Apache、Tomcat、IIS 等中间件场景运行 clmBot 时,按最小权限原则所需的运行账号权限配置,包括证书目录读写权限、服务重载命令授权及 Linux sudoers 配置示例。