Skip to content

SSH

CertGuardian conectarse por SSH a un servidor remoto para actualizar el certificado. El hook necesita los siguientes parámetros:

  • host: Dirección IP o nombre de dominio del servidor remoto.
  • port: Puerto de conexión SSH (por defecto 22).
  • username: Nombre de usuario para autenticación SSH.
  • password: Contraseña para autenticación SSH.
  • private_key: Ruta del fichero de clave privada que se quiere actualizar.
  • cert: Ruta del fichero de clave pública que se quiere actualizar.
  • chain: Ruta del fichero de cadena de certificados que se quiere actualizar (opcional).
  • fullchain: Ruta del fichero de cadena completa de certificados que se quiere actualizar (opcional).
  • reload_command: Comando para reiniciar el servidor web (por ejemplo: systemctl reload nginx).

img_1.png

INFO

El usuario necesita tener permisos de escritura en el directorio de destino y permiso para hacer un reload del servicio.

Habilitar root en entornos SSH restringidos

En algunos entornos, el acceso SSH para el usuario root está deshabilitado por motivos de seguridad. Si necesitas que CertGuardian pueda conectarse utilizando el usuario root, puedes permitir el acceso únicamente desde una IP concreta para mantener un mayor nivel de seguridad.

Edita la configuración de SSH

Abre el archivo de configuración del servidor SSH:

bash
vi /etc/ssh/sshd_config

Busca la línea:

PermitRootLogin no

Justo encima, añade la siguiente configuración sustituyendo <IP_DE_CERTGUARDIAN> por la IP proporcionada por CertGuardian:

bash
Match Address <IP_DE_CERTGUARDIAN>
    PermitRootLogin yes

Reinicia el servicio SSH

Aplica los cambios reiniciando el servicio:

bash
systemctl restart sshd

Verifica la conexión

Comprueba que el usuario root puede conectarse correctamente desde CertGuardian:

bash
ssh root@<IP_DEL_SERVIDOR>