跳至主要内容

AFS AI Hub 正式憑證替換說明

1. 目的

本文件說明在部署本系統後,如何將預設的自簽憑證替換為客戶提供的正式 SSL 憑證,以確保系統在正式環境中使用合法且可信任的 HTTPS 憑證。

2. 執行更換前注意事項

在更換憑證前,請先協助確認以下事項:

  • 已確認完成正式SSL憑證的購買
  • 已確認取得SSL憑證檔案
  • 已啟動AI Hub 系統服務

3. 替換正式憑證

當已確認擁有正式 CA 簽發的 SSL 憑證時,請依照以下步驟替換:

Step 1:準備憑證檔案

請向憑證提供單位取得以下檔案(檔名如不同請更名):

  • certificate.crt
  • private.key

將兩個檔案存放在一個固定的資料夾中

Step 2:新建暫存目錄

為存放正式SSL憑證,再請新建暫存目錄來放置相關檔案:

mkdir -p ~/official-cert

新增成功後系統不會給予任何的回應

Step 3:將正式憑證上傳至暫存資料夾

請在終端機開啟新的視窗,並執行以下指定

scp -i "<鑰匙對路徑>" "<certificate.crt路徑>" "<private.key路徑>" ubuntu@{{VM_IP}}:/home/ubuntu/official-cert/

執行成功後會看到以下的資訊

certificate.crt 100%
private.key 100%

這部分說明已成功將憑證上傳至VM的暫存資料夾中 此時可以回到VM的終端機視窗,並輸入以下指令進行確認

ls -lh ~/official-cert

如看見

certificate.crt
private.key

說明檔案已傳輸成功

Step 4:執行憑證掛載

請執行以下指令,進行憑證掛載

cd ~ #如果當下位置不在家目錄,請先輸入該指令,如已在家目錄即可跳過

./afs-ai-hub-installer/deploy/scripts/update-cert.sh \
~/official-cert/certificate.crt \
~/official-cert/private.key \
{{Host Name}} #host name是已購買的網域名稱,無須加入https://

看到

Continue? (y/n):

請輸入 y

直到出現以下畫面,即說明已掛載完成 完成掛載畫面

此時不用再執行 redeploy.sh,可直接用正式網域名稱的連結進行登入驗證