Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Проблема с подключением к SPICE после проблемы с сертификатом.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с подключением к SPICE после проблемы с сертификатом., Proxmox Виртуальная Среда
     
    dowdle
    Guest
    #1
    0
    17.02.2021 23:58:00
    Приветствую! У меня кластер с несколькими узлами. Один из них был доступен извне, поэтому я решил попробовать Let's Encrypt через веб-интерфейс PVE... и успешно настроил его, получив сертификат LE, который понравился моим браузерам. А потом, когда пришло время обновить, оказалось, что те, кто принимает решения, заблокировали внешний доступ... и у меня возникли проблемы с обновлением сертификата... и я просто переключился обратно на самоподписанный. Я был неопытен в таких операциях и в течение дня или двух испытывал трудности с доступом к одному-двум узлам. В итоге все это удалось исправить... но остался нежелательный побочный эффект: Хотя я могу успешно входить во все узлы и получать доступ к ним через веб-интерфейс, некоторые из них отказываются позволять мне подключаться к моим ВМ с помощью протокола SPICE. Ну, видимо, SPICE-клиент, который я использую, не очень любит сертификат, который предоставляет скачанный файл подключения. Я убедился, что все системы используют NTP, и проблема не вызвана проблемами синхронизации времени или жизненным циклом сертификата. Я потратил некоторое время на изучение документации и форумов, и хотя я нашел несколько проблем и исправлений для проблем с подключением SPICE, ни одно из них не соответствовало проблеме, с которой я столкнулся. У кого-нибудь есть какие-нибудь идеи, как это исправить? Я изучал remote-viewer, чтобы посмотреть, нет ли там флага, чтобы игнорировать эту проблему и просто подключаться, но я не нашел много документации по этой проблеме. ПОМОГИТЕ! А пока я могу использовать noVNC, но на некоторых системах мне приходится немного поколдовать с мышью, прежде чем я получу разумный указатель... и я очень скучаю по SPICE. Твой любимый, Скотт Даудл, Боземан, Монтана, США
     
     
     
    dowdle
    Guest
    #2
    0
    18.02.2021 00:15:00
    Запускаю следующую команду на всех своих нодах: `$ openssl verify -CAfile /etc/pve/pve-root-ca.pem /etc/pve/local/pve-ssl.pem`. На всех, кроме одной, возвращаются ошибки, а на рабочей ноде – "OK". Рабочая нода работает. Как починить сломанные?
     
     
     
    dowdle
    Guest
    #3
    0
    18.02.2021 00:33:00
    Нашёл один пост на форуме (https://forum.proxmox.com/threads/lets-encrypt-on-a-multi-node-cluster.65356/) где у одного пользователя был работающий нод, а остальные не работали... и Фабиан посоветовал запустить "pvecm updatecerts" на работающем ноде. Пользователь в итоге так и не попробовал это, а просто восстановил предыдущие сертификаты, чтобы исправить проблему.

    Вопрос в следующем: может ли мой работающий нод быть причиной сбоев остальных? И если запустить "pvecm updatecerts" на работающем ноде, то заработают ли остальные? Было бы здорово получить короткое объяснение, что именно эта команда делает, в чём проблема и как она её решает... если не сложно это описать. Спасибо заранее.
     
     
     
    dowdle
    Guest
    #4
    0
    18.02.2021 03:30:00
    Ну что ж, я попробовал... сначала на рабочем узле... изменений нет... потом на нескольких сломанных узлах... и тоже ничего не изменилось. Рабочий узел продолжает работать, а нерабочие так и остаются нерабочими.
     
     
     
    dowdle
    Guest
    #5
    0
    18.02.2021 03:58:00
    Черт! Теперь я не могу подключиться к половине своих узлов через веб-интерфейс из-за ошибок сертификатов. Вот что не люблю: пытаешься что-то улучшить, а в итоге только портишь.
     
     
     
    dowdle
    Guest
    #6
    0
    18.02.2021 04:14:00
    Ну что, вернул все файлы к тому, что было до моей попытки исправить... и, по крайней мере, я вернулся в свое прежнее состояние поломки... зато веб-интерфейс снова работает для всех узлов. Придется снова начинать с нуля. Придется снова начинать с нуля.
     
     
     
    dowdle
    Guest
    #7
    0
    17.03.2021 19:01:00
    Я так и не нашёл исправления для этого и продолжаю использовать noVNC.
     
     
     
    stavoxnetworks
    Guest
    #8
    0
    01.07.2025 21:17:00
    Я с тобой, я тоже не могу заставить ProxMox работать с TLS-сертификатами. Знаю, что это уже старый пост, но сегодня я с этим бьюсь. Добавляю свои сертификаты, копируя их на сервер через scp, перезагружаю прокси-сервис, и Spice перестает работать.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры