配置与更新

证书发现

使用 discover-certificate 自动扫描服务器上已有证书并生成 config.yaml 配置文件。

最后检查: 2026-08-09语言: 简体中文

证书发现用于在部署初期让 clmbot 自动扫描服务器上已有的证书和证书路径,免去手工编写配置。

discover-certificate 命令

在 clmbot 运行目录执行:

./clm-bot-linux-amd64 discover-certificate

执行流程:

  1. clmbot 扫描服务器并显示找到的证书信息和路径;
  2. 核对输出结果,确认每一项是否是你要纳入自动更新的证书;
  3. 输入 Y 确认后,证书被添加到上游后台管理,同时在运行目录自动生成 config.yaml 配置文件。

实际扫描范围会受到 clmbot 版本、操作系统、文件权限和部署方式影响。请以命令输出为准,并在写入配置前逐项核对发现结果。

前置条件

  • 已完成上游接入初始化(以 CaaS 为上游时为 login + 节点激活,见配置);
  • clmbot 运行账号对目标证书路径有读取权限;权限不足会导致部分证书无法被发现(见最小权限)。

检查生成的 config.yaml

发现完成后务必人工检查 config.yaml

  • servers[] 中每一项的证书路径是否正确;
  • format 是否与实际证书格式一致(如 PEM、JKS);
  • 为每个安装点补充并人工审核 before_script / after_script(服务重载命令),详见自动更新与服务重载

字段说明见配置参考

未被发现的证书

如果某些证书未被自动发现,先检查运行账号权限和路径是否可访问。需要手工补充时,应参考同一版本自动生成的 servers[] 结构或对应适配说明,不要猜测字段名称。

相关页面