Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Проблемы с сертификатом при запуске

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с сертификатом при запуске, Proxmox Виртуальная Среда
     
    Maximilian Sesterhenn
    Guest
    #1
    0
    28.01.2016 19:53:00
    Привет, после обновления до последней версии Promox 4 я больше не могу запустить свои виртуальные машины. Я попытался переустановить полный узел, чтобы устранить все источники ошибок, но вывод все еще одинаковый. Код: pveversion -V proxmox-ve: 4.1-34 (работает ядро: 4.2.6-1-pve) pve-manager: 4.1-5 (работает версия: 4.1-5/f910ef5c) pve-kernel-4.2.6-1-pve: 4.2.6-34 lvm2: 2.02.116-pve2 corosync-pve: 2.3.5-2 libqb0: 0.17.2-1 pve-cluster: 4.0-31 qemu-server: 4.0-49 pve-firmware: 1.1-7 libpve-common-perl: 4.0-45 libpve-access-control: 4.0-11 libpve-storage-perl: 4.0-38 pve-libspice-server1: 0.12.5-2 vncterm: 1.2-1 pve-qemu-kvm: 2.5-3 pve-container: 1.0-39 pve-firewall: 2.0-15 pve-ha-manager: 1.0-19 ksm-control-daemon: 1.2-1 glusterfs-client: 3.5.2-2+deb8u1 lxc-pve: 1.1.5-6 lxcfs: 0.13-pve3 cgmanager: 0.39-pve1 criu: 1.6.0-1 zfsutils: 0.6.5-pve7~jessie openvswitch-switch: 2.3.2-2 После запуска ВМ вывод показывает следующее: Код: Running as unit 101.scope. kvm: -vnc unix:/var/run/qemu-server/101.vnc,x509,password: Не удалось запустить VNC-сервер: Наш сертификат /etc/pve/local/pve-ssl.pem не прошел валидацию по сравнению с /etc/pve/pve-root-ca.pem: У сертификата нет известного издателя TASK ERROR: не удалось запустить: команда '/usr/bin/systemd-run --scope --slice qemu --unit 101 -p 'KillMode=none' -p 'CPUShares=50000' /usr/bin/kvm -id 101 -chardev 'socket,id=qmp,path=/var/run/qemu-server/101.qmp,server,nowait' -mon 'chardev=qmp,mode=control' -vnc unix:/var/run/qemu-server/101.vnc,x509,password -pidfile /var/run/qemu-server/101.pid -daemonize -smbios 'type=1,uuid=b2d31a83-8c47-41c5-8ad4-43f458244b9a' -name Backend-1 -smp '4,sockets=1,cores=4,maxcpus=4' -nodefaults -boot 'menu=on,strict=on,reboot-timeout=1000' -vga cirrus -cpu host,+kvm_pv_unhalt,+kvm_pv_eoi -m 2048 -k de -device 'pci-bridge,id=pci.2,chassis_nr=2,bus=pci.0,addr=0x1f' -device 'pci-bridge,id=pci.1,chassis_nr=1,bus=pci.0,addr=0x1e' -device 'piix3-usb-uhci,id=uhci,bus=pci.0,addr=0x1.0x2' -device 'usb-tablet,id=tablet,bus=uhci.0,port=1' -device 'virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x3' -iscsi 'initiator-name=iqn.1993-08.org.debian:01:3681fcbb6821' -drive 'file=/var/lib/vz/images/101/vm-101-disk-1.qcow2,if=none,id=drive-virtio0,format=qcow2,cache=none,aio=native,detect-zeroes=on' -device 'virtio-blk-pci,drive=drive-virtio0,id=virtio0,bus=pci.0,addr=0xa,bootindex=200' -drive 'file=/var/lib/vz/template/iso/debian-8.3.0-amd64-DVD-1.iso,if=none,id=drive-ide2,media=cdrom,aio=threads' -device 'ide-cd,bus=ide.1,unit=0,drive=drive-ide2,id=ide2,bootindex=100' -netdev 'type=tap,id=net0,ifname=tap101i0,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=02:00:00:C0:83:C0,netdev=net0,bus=pci.0,addr=0x12,id=net0,bootindex=300' -netdev 'type=tap,id=net1,ifname=tap101i1,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=1A:5E:AA:FF:03:57,netdev=net1,bus=pci.0,addr=0x13,id=net1,bootindex=301'' завершилась с кодом выхода 1 Я проверил сертификат, и он точно правильный. Мой браузер принимает сертификат без проблем. Спасибо, Максимилиан.
     
     
     
    tho1h
    Guest
    #2
    0
    11.09.2018 08:20:00
    Спасибо! После добавления промежуточного сертификата GlobalSign в pve-root-ca.pem я снова смог запустить свои виртуальные машины. Проблема решена!
     
     
     
    sol
    Guest
    #3
    0
    01.04.2016 11:35:00
    Привет, у меня такая же ошибка. У меня кластер из пяти узлов. #pveversion --verbose proxmox-ve: 4.1-28 (работающий ядро: 4.2.6-1-pve) pve-manager: 4.1-22 (работающая версия: 4.1-22/aca130cf) pve-kernel-4.2.6-1-pve: 4.2.6-36 pve-kernel-4.2.2-1-pve: 4.2.2-16 lvm2: 2.02.116-pve2 corosync-pve: 2.3.5-2 libqb0: 1.0-1 pve-cluster: 4.0-32 qemu-server: 4.0-64 pve-firmware: 1.1-7 libpve-common-perl: 4.0-54 libpve-access-control: 4.0-13 libpve-storage-perl: 4.0-45 pve-libspice-server1: 0.12.5-2 vncterm: 1.2-1 pve-qemu-kvm: 2.5-9 pve-container: 1.0-52 pve-firewall: 2.0-22 pve-ha-manager: 1.0-25 ksm-control-daemon: 1.2-1 glusterfs-client: 3.5.2-2+deb8u1 lxc-pve: 1.1.5-7 lxcfs: 2.0.0-pve2 cgmanager: 0.39-pve1 criu: 1.6.0-1 zfsutils: 0.6.5-pve7~jessie drbdmanage: 0.91-1 Я сгенерировал сертификат LetsEncrypt с помощью инструмента LetsEncrypt #letsencrypt --agree-tos --renew-by-default --standalone --standalone-supported-challenges http-01 --http-01-port 9999 --server https://acme-v01.api.letsencrypt.org/directory certonly -d cluster1.domain.ltd -d n1.cluster1.domain.ltd -d n2.cluster1.domain.ltd -d n3.cluster1.domain.ltd -d n4.cluster1.domain.ltd -d n5.cluster1.domain.ltd --rsa-key-size 4096 У меня все прошло успешно, и я получил четыре файла: lrwxrwxrwx 1 root root  43 Mar 30 23:21 cert.pem -> ../../archive/cluster1.domain.ltd/cert1.pem lrwxrwxrwx 1 root root  44 Mar 30 23:21 chain.pem -> ../../archive/cluster1.domain.ltd/chain1.pem lrwxrwxrwx 1 root root  48 Mar 30 23:21 fullchain.pem -> ../../archive/cluster1.domain.ltd/fullchain1.pem lrwxrwxrwx 1 root root  46 Mar 30 23:21 privkey.pem -> ../../archive/cluster1.domain.ltd/privkey1.pem Затем я скопировал сертификаты и ключи согласно вики https://pve.proxmox.com/wiki/HTTPSCertificateConfiguration cp fullchain.pem /etc/pve/nodes/<node>/pveproxy-ssl.pem cp private-key.pem /etc/pve/nodes/<node>/pveproxy-ssl.key #systemctl restart pveproxy - на всех узлах Потом я открываю браузер https://<node>.cluster1.domain.ltd:8006 - сертификат ОК Но когда я пытаюсь запустить vm, получаю ошибку: Не удалось запустить VNC сервер: Наш собственный сертификат /etc/pve/local/pve-ssl.pem не прошел проверку по /etc/pve/pve-root-ca.pem: Сертификат не имеет известного удостоверяющего центра. Затем я скопировал chain.pem в /etc/pve/pve-root-ca.pem cp privkey.pem в /etc/pve/pve-www.key и получил ошибку Доступ запрещен - недействительный CSRF токен (401) # md5sum /etc/pve/pve-www.key - ОК Помогите!
     
     
     
    fabian
    Guest
    #4
    0
    01.04.2016 11:53:00
    Пожалуйста, следуйте инструкциям в связанном вики-артикле, включая сброс кластера CA и файлов самоподписанных сертификатов в качестве первого шага!
     
     
     
    sol
    Guest
    #5
    0
    01.04.2016 12:17:00
    Итак, на первом шаге я должен выполнить rm/mv /etc/pve/pve-root-ca.pem /etc/pve/priv/pve-root-ca.key /etc/pve/nodes/<node>/pve-ssl.pem /etc/pve/nodes/<node>/pve-ssl.key, затем скопировать fullchain.pem /etc/pve/nodes/<node>/pveproxy-ssl.pem и private-key.pem /etc/pve/nodes/<node>/pveproxy-ssl.key. В конце выполню systemctl restart pveproxy на всех узлах.
     
     
     
    fabian
    Guest
    #6
    0
    01.04.2016 12:42:00
    Как указано в инструкции, вам нужно выполнить "pvecm updatecerts -f" на каждом узле, чтобы регенерировать файлы CA кластера и самоподписанные сертификаты (после их удаления или перемещения). Затем вы можете скопировать ваши LE файлы, как описано в инструкции. Я не буду дублировать всю инструкцию, просто прочитайте её полностью и следуйте шагам.
     
     
     
    sol
    Guest
    #7
    0
    01.04.2016 13:04:00
    Большое спасибо!!!
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры