Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Проблема с выдачей SSL-сертификата. Похоже, у нас тут небольшая заминка с SSL. Сейчас разбираемся, как поскорее решить эту проблему. #SSL #certificate #troubleshooting

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с выдачей SSL-сертификата. Похоже, у нас тут небольшая заминка с SSL. Сейчас разбираемся, как поскорее решить эту проблему. #SSL #certificate #troubleshooting, Proxmox Виртуальная Среда
     
    masakrator
    Guest
    #1
    0
    05.02.2025 12:47:00
    Привет! Похоже, я не смогу получить доступ к своей домашней лаборатории извне через TalkTalk eero, если это не будет признано «достаточно безопасным». Я выполнил все необходимые шаги для настройки ACME. Мой домен с OVH. API Key сконфигурирован и имеет права PUT, GET, POST и DELETE для /domain/zone/* без ограничений по IP-адресу. Я сконфигурировал ACME аккаунт и DNS плагин с API строками и попытался сгенерировать сертификат для node0: (имя домена удалено, вырезаны конфиденциальные части) Загружаю детали ACME аккаунта Размещаю ACME заказ URL заказа: https://acme-v02.api.letsencrypt.org/acme/order/2210618425/[вырезано] Получаю детали авторизации с ' https://acme-v02.api.letsencrypt.org/acme/authz/[вырезано] ' Проверка для node0.[вырезано].uk в ожидании! [Ср, 05 фев 2025 11:28:39 GMT] Использую конечную точку OVH: https://eu.api.ovh.com/ [Ср, 05 фев 2025 11:28:39 GMT] Проверяю аутентификацию [Ср, 05 фев 2025 11:28:39 GMT] Consumer key в порядке. [Ср, 05 фев 2025 11:28:39 GMT] Добавляю запись [Ср, 05 фев 2025 11:28:39 GMT] Ошибка добавления txt записи. [Ср, 05 фев 2025 11:28:39 GMT] Ошибка добавления txt для домена:_acme-challenge.node0.[вырезано].uk ОШИБКА ЗАДАНИЯ: команда 'setpriv --reuid nobody --regid nogroup --clear-groups --reset-env -- /bin/bash /usr/share/proxmox-acme/proxmox-acme setup ovh node0.[вырезано].uk' завершилась неудачно: код выхода 1. Есть какие-нибудь идеи, что может пойти не так? Могу ли я хотя бы получить подтверждение того, что все в порядке на стороне pve и, скорее всего, проблема в правах DNS у хостинг-провайдера? Прочитав https://forum.proxmox.com/threads/acme-dns-certificate-renewal-failed-pm-ve-7-4-3.125767/, я изменил DEBUG на 1 в ACME и изменил _debug на _info в dnsapi для $data и $response. Но я понятия не имею, какой лог проверить для вывода. Пожалуйста, помогите — спасибо!
     
     
     
    masakrator
    Guest
    #2
    0
    05.02.2025 15:45:00
    Ну что ж, я открыл порты и сделал HTTP-валидацию. Но мне всё равно хотелось бы разобраться с нормальной DNS-валидацией.
     
     
     
    MasterKafey
    Guest
    #3
    0
    09.05.2025 11:27:00
    Привет! Я столкнулся с абсолютно такой же проблемой, когда пытался использовать DNS-01 challenge с плагином OVH в Proxmox. При этом я успешно мог создать те же самые TXT записи с помощью отдельного скрипта с теми же API credentials. После расследования я нашёл причину: интеграция Proxmox ACME полагается на GET запрос к /domain/zone/<domain>; для определения корневой зоны DNS. Если у вашего приложения OVH API нет этого конкретного правила доступа, определение зоны происходит тихо, без ошибок, и вызывает ошибку, которую вы наблюдали, даже если приложению разрешено управлять записями внутри зоны. В моем случае проблему удалось решить, пересоздав потребительский ключ OVH API с такими правилами доступа: JSON: { "accessRules": [ { "method": "GET", "path": "/domain/zone/<domain>" }, { "method": "GET", "path": "/domain/zone/<domain>/*" }, { "method": "POST", "path": "/domain/zone/<domain>/*" }, { "method": "DELETE", "path": "/domain/zone/<domain>/*" } ], "redirection": "<redirection url>" } С этими настройками Proxmox смог определить зону и успешно завершить выдачу сертификата через DNS challenge. Надеюсь, это прояснит ситуацию для других, кто сталкивается с таким же поведением.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры