Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] Миграция кластера Proxmox на сертификат LetsEncrypt.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] Миграция кластера Proxmox на сертификат LetsEncrypt., Proxmox Виртуальная Среда
     
    showiproute
    Guest
    #1
    0
    29.04.2025 16:02:00
    Привет! У меня двухузловый кластер с QDevice, на втором узле которого также работает PBS. В последнее время думаю об использовании сертификата LetsEncrypt вместо предустановленного, но не уверен, что это как-то "сломает" существующие доверительные отношения внутри кластера или с самим QDevice. Может кто-нибудь пролить свет на эту тему?
     
     
     
    t.lamprecht
    Guest
    #2
    0
    30.04.2025 10:54:00
    Или можно убрать отпечаток (fingerprint), когда перейдешь на сертификат, которому доверяет хранилище доверенных сертификатов клиентской системы – сертификаты Let's Encrypt подходят для Proxmox VE и, по сути, для всех современных систем. Иначе придется обновлять его каждые несколько недель с каждым новым TLS-сертификатом. То же самое и здесь, можно просто сейчас удалить fingerprint, тогда доверенным центром будет то, что используешь для ACME-челленджа для получения TLS-сертификата, но в итоге это почти всегда сводится к DNS, который и так часто является доверенным центром.
     
     
     
    showiproute
    Guest
    #3
    0
    30.04.2025 10:59:00
    Вот что я сделал: перешёл с внутреннего доменного имени на внешнее, использующее сертификаты Lets Encrypt, и убрал всю строку с fingerprint. Теперь всё работает как надо.
     
     
     
    t.lamprecht
    Guest
    #4
    0
    29.04.2025 19:27:00
    По умолчанию демон сети QDevice использует выделенный TLS-сертификат, поэтому переключение узлов PBS или PVE на ACME/Let's Encrypt никак не повлияет на настройки QDevice, по крайней мере, если вы не выставляли службу QDevice Net за обратным прокси или что-то подобное, что разделяет TLS-сертификат с PBS.
     
     
     
    showiproute
    Guest
    #5
    0
    30.04.2025 06:20:00
    Привет, @t.lamprecht, спасибо - попробую.
     
     
     
    showiproute
    Guest
    #6
    0
    30.04.2025 08:44:00
    Дополнительная информация: Если у вас уже был настроен Proxmox Backup Server (PBS) с вручную указанным fingerprint TLS-сертификата, его тоже нужно будет отредактировать.
     
     
     
    showiproute
    Guest
    #7
    0
    30.04.2025 08:48:00
    Тебе также нужно сделать это на локальном PBS, если ты изменил сертификат на удаленном.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры