AFS AI Hub 正式憑證替換說明
1. 目的
本文件說明在部署本系統後,如何將預設的自簽憑證替換為客戶提供的正式 SSL 憑證,以確保系統在正式環境中使用合法且可信任的 HTTPS 憑證。
2. 執行更換前注意事項
在更換憑證前,請先協助確認以下事項:
- 已確認完成正式SSL憑證的購買
- 已確認取得SSL憑證檔案
- 已啟動AI Hub 系統服務
3. 替換正式憑證
當已確認擁有正式 CA 簽發的 SSL 憑證時,請依照以下步驟替換:
Step 1:準備憑證檔案
請向憑證提供單位取得以下檔案(檔名如不同請更名):
certificate.crtprivate.key
將兩個檔案存放在一個固定的資料夾中
Step 2:新建暫存目錄
為存放正式SSL憑證,再請新建暫存目錄來放置相關檔案:
mkdir -p ~/official-cert
新增成功後系統不會給予任何的回應
Step 3:將正式憑證上傳至暫存資料夾
請在終端機開啟新的視窗,並執行以下指定
scp -i "<鑰匙對路徑>" "<certificate.crt路徑>" "<private.key路徑>" ubuntu@{{VM_IP}}:/home/ubuntu/official-cert/
執行成功後會看到以下的資訊
certificate.crt 100%
private.key 100%
這部分說明已成功將憑證上傳至VM的暫存資料夾中 此時可以回到VM的終端機視窗,並輸入以下指令進行確認
ls -lh ~/official-cert
如看見
certificate.crt
private.key
說明檔案已傳輸成功
Step 4:執行憑證掛載
請執行以下指令,進行憑證掛載
cd ~ #如果當下位置不在家目錄,請先輸入該指令,如已在家目錄即可跳過
./afs-ai-hub-installer/deploy/scripts/update-cert.sh \
~/official-cert/certificate.crt \
~/official-cert/private.key \
{{Host Name}} #host name是已購買的網域名稱,無須加入https://
看到
Continue? (y/n):
請輸入 y
直到出現以下畫面,即說明已掛載完成

此時不用再執行 redeploy.sh,可直接用正式網域名稱的連結進行登入驗證