配置与更新
证书发现
使用 discover-certificate 自动扫描服务器上已有证书并生成 config.yaml 配置文件。
证书发现用于在部署初期让 clmbot 自动扫描服务器上已有的证书和证书路径,免去手工编写配置。
discover-certificate 命令
在 clmbot 运行目录执行:
./clm-bot-linux-amd64 discover-certificate
执行流程:
- clmbot 扫描服务器并显示找到的证书信息和路径;
- 核对输出结果,确认每一项是否是你要纳入自动更新的证书;
- 输入
Y确认后,证书被添加到上游后台管理,同时在运行目录自动生成config.yaml配置文件。
实际扫描范围会受到 clmbot 版本、操作系统、文件权限和部署方式影响。请以命令输出为准,并在写入配置前逐项核对发现结果。
前置条件
检查生成的 config.yaml
发现完成后务必人工检查 config.yaml:
servers[]中每一项的证书路径是否正确;format是否与实际证书格式一致(如 PEM、JKS);- 为每个安装点补充并人工审核
before_script/after_script(服务重载命令),详见自动更新与服务重载。
字段说明见配置参考。
未被发现的证书
如果某些证书未被自动发现,先检查运行账号权限和路径是否可访问。需要手工补充时,应参考同一版本自动生成的 servers[] 结构或对应适配说明,不要猜测字段名称。
