VCertCloud节点获取-证书自动化部署步骤
一、适用用户场景
适用于有多节点部署证书需求,愿意在业务服务器安装任何额外Agent软件组件,不希望对外暴露服务器入站端口的用户群体。业务环境 Web 服务包含 Nginx、Apache、Tomcat 等主流服务,可借助Agent本地组件完成证书拉取、更新与部署工作。
二、前提条件
节点获取部署模式,需在Web服务器上安装 Agent 组件,由 Agent 完成证书定时部署任务。开展部署前需满足如下前提:
· 目标Web服务器网络可正常访问地址:https://open.itruscloud.com/apigateway/
· 目标Web服务器中已部署旧的SSL证书。
三、部署步骤
步骤一:新增自动化任务,进入自动化任务管理-节点获取部署,添加任务:

步骤二:设置任务,以Linux环境Nignx服务器示例:
(1)任务名称:自定义即可;
(2)选择证书订单:为在VCertCloud下单的证书订单,此次部署的证书;
(3)证书存储路径:旧证书存储路径;
(4)私钥存储路径:旧私钥存储路径;
(5)任务执行周期:为每几天自动执行一次自动化部署任务;
(6)执行时间:自定义执行证书部署的具体时间;
(7)服务器环境:选择Nginx;
(8)重启路径:输入Nginx重启路径:/usr/sbin;
设置好任务参数属性后,然后点击确定,见下图:

步骤三:安装Agent与定时任务拉取,选择刚建立好的自动化任务,点击查看命令代码:

复制命令代码到Nginx服务器中执行后,等待自动化任务执行即可。见下图:


步骤四:等待证书更新下一轮回自动部署:等待选择证书订单证书自动更新后,自动化任务自动执行证书更新。如果自动化任务设置发生变化,修改任务设置后需要重新执行上述从步骤三及后面的步骤。
四、部署结果验证
用户可通过查看自动化部署任务日志,判断证书部署结果及分析部署失败原因


同时用户打开浏览器,访问https://部署证书的域名,点击浏览器小锁标记,对比前后证书是否更新即可。

注意:不同Web服务器自动化部署任务设置略有差异,自动化部署基本步骤一致。
