快速开始
本页引导您在 15 分钟内完成 clmBot 的部署,并跑通一次完整的证书更新流程。
开始之前,请确认:
- 已开通锐安信 CaaS 服务,并能登录管理后台。
- 目标服务器可以出站访问云端服务。
- 拥有服务器的管理员权限(用于安装和初始化 clmBot)。
第 1 步:生成 AccessKey / AccessSecret
登录管理后台,进入 锐安信 CaaS 服务 -> 产品详情 -> SSL 证书详情,点击 生成AK/SK 获取 AccessKey(AK)和 AccessSecret(SK)。
请妥善保存 AccessKey 和 AccessSecret。不要将 AccessSecret 提交到 Git 仓库、写入公开脚本或发送到不受信任的第三方系统;如怀疑泄露,请在管理后台重新生成。
第 2 步:下载 clmBot 并上传到服务器
从 clmBot 发布页下载对应系统版本的程序:
根据服务器的操作系统和架构选择对应版本(如 clm-bot-linux-amd64),上传到服务器。建议为其创建独立的安装目录,例如 /opt/clm-bot。
mkdir -p /opt/clm-bot && cd /opt/clm-bot
chmod 755 clm-bot-linux-amd64
第 3 步:登录接入
在安装目录执行 login 命令完成接入:
./clm-bot-linux-amd64 login
按提示先选择云端地址序号(或直接输入云端地址),然后依次输入 AccessKey 和 AccessSecret。
登录成功后,clmBot 会在安装目录生成 config.yaml 配置文件,保存接入信息。
第 4 步:在管理后台激活节点
登录管理后台,进入 clmBot 节点列表,可以看到新增了一条 clmBot 节点。点击节点右侧的 是否允许接入 开关,将该节点激活。
新接入的节点默认为禁用状态,只有在后台激活后,clmBot 才能正常从云端获取证书。
第 5 步:发现服务器上的证书
执行证书发现命令,自动扫描服务器上已部署的证书及其存放路径:
./clm-bot-linux-amd64 discover-certificate
命令执行后,会以表格形式列出找到的证书信息(来源、类型、颁发者、路径、域名等)。输入要上传的证书序号确认添加到后台管理:
all:全部上传none:不上传1,3-5:按序号选择,支持区间写法
上传成功后,这些证书会作为安装点出现在管理后台,clmBot 会在当前目录的 config.yaml 中为每个安装点生成对应的配置。
自动生成的配置中,每个安装点带有 before_script、after_script 字段,其中 after_script 是证书更新后执行的重载脚本,需要根据实际环境确认是否可用。字段含义请参阅 配置参考。
第 6 步:完成第一次证书更新
在管理后台为证书设置自动重签周期后(参阅 证书更新方式),可以手动触发一次更新验证整个流程:
./clm-bot-linux-amd64 update-certificate
执行后 clmBot 会检查云端是否有更新的证书:
- 本地证书已是最新:输出提示并跳过。
- 云端存在新证书:备份本地证书文件(生成
.bak备份),写入新证书,执行after_script重载服务。