Pular para o conteúdo principal

Provedor Unix

Realiza deploy de certificados em servidores Linux via SSH, usando um agente CLM como intermediário.


Pré-requisitos

  • Agente CLM Linux instalado e online no servidor de destino ou com acesso SSH ao servidor
  • Usuário SSH com permissão de escrita nos caminhos de destino dos arquivos

Criar via tela de Stores

Etapa 1 — Provider

Selecione Provedor Unix.

Etapa 2 — Agent

Selecione o agente Linux que realizará a conexão SSH com o servidor de destino.

Etapa 3 — Configuration

Conexão SSH:

CampoDescrição
Host / IPEndereço do servidor de destino
SSH PortPorta SSH (padrão: 22)
SSH UserUsuário com permissão de escrita nos caminhos configurados
SSH PasswordSenha do usuário (opcional se usar chave SSH)

Caminhos dos arquivos de certificado:

CampoDescrição
Certificate file pathCaminho completo do arquivo de certificado, ex: /etc/ssl/certs/ssl-cert.pem
Private key file pathCaminho completo do arquivo de chave privada, ex: /etc/ssl/private/ssl-cert.key
CA Chain file pathCaminho completo do arquivo de cadeia CA (opcional)

Configuração de serviço:

CampoDescrição
Reload commandComando executado no servidor após o deploy do certificado, ex: systemctl reload nginx

Etapa 4 — Review

Defina o Repository Name, confirme as configurações e clique em Create Repository.


Como funciona o deploy

Quando um certificado é instalado ou renovado, o CLM:

  1. Conecta ao servidor via SSH usando o agente configurado
  2. Grava os arquivos nos caminhos configurados (certificado, chave, cadeia)
  3. Executa o Reload command para aplicar o novo certificado no serviço

Instalar um certificado

Na tela de detalhes do Store, clique em Instalar Certificado, selecione o certificado do inventário e confirme.