Provedor Unix
Realiza deploy de certificados em servidores Linux via SSH, usando um agente CLM como intermediário.
Pré-requisitos
- Agente CLM Linux instalado e online no servidor de destino ou com acesso SSH ao servidor
- Usuário SSH com permissão de escrita nos caminhos de destino dos arquivos
Criar via tela de Stores
Etapa 1 — Provider
Selecione Provedor Unix.
Etapa 2 — Agent
Selecione o agente Linux que realizará a conexão SSH com o servidor de destino.
Etapa 3 — Configuration
Conexão SSH:
| Campo | Descrição |
|---|---|
| Host / IP | Endereço do servidor de destino |
| SSH Port | Porta SSH (padrão: 22) |
| SSH User | Usuário com permissão de escrita nos caminhos configurados |
| SSH Password | Senha do usuário (opcional se usar chave SSH) |
Caminhos dos arquivos de certificado:
| Campo | Descrição |
|---|---|
| Certificate file path | Caminho completo do arquivo de certificado, ex: /etc/ssl/certs/ssl-cert.pem |
| Private key file path | Caminho completo do arquivo de chave privada, ex: /etc/ssl/private/ssl-cert.key |
| CA Chain file path | Caminho completo do arquivo de cadeia CA (opcional) |
Configuração de serviço:
| Campo | Descrição |
|---|---|
| Reload command | Comando executado no servidor após o deploy do certificado, ex: systemctl reload nginx |
Etapa 4 — Review
Defina o Repository Name, confirme as configurações e clique em Create Repository.
Como funciona o deploy
Quando um certificado é instalado ou renovado, o CLM:
- Conecta ao servidor via SSH usando o agente configurado
- Grava os arquivos nos caminhos configurados (certificado, chave, cadeia)
- Executa o Reload command para aplicar o novo certificado no serviço
Instalar um certificado
Na tela de detalhes do Store, clique em Instalar Certificado, selecione o certificado do inventário e confirme.