Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Универсальный сертификат

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Универсальный сертификат, Proxmox Виртуальная Среда
     
    pavels
    Guest
    #1
    0
    14.05.2020 14:43:00
    Пытаюсь получить wildcard сертификат с помощью новых функций в Proxmox 6.2, но графический интерфейс не принимает мой ввод. Я что-то делаю не так?
     
     
     
    MGSteve
    Guest
    #2
    0
    17.02.2024 12:11:00
    Понимаю, что это немного устарело, но я наткнулся на эту проблему сегодня тоже. Proxmox не работает с wildcard сертификатами, если это не multi-domain SSL, в таком случае ты можешь использовать wildcard как SAN – при условии, что сертификат это поддерживает. Тебе нужен Multi-Domain Wildcard SSL сертификат.
     
     
     
    renne
    Guest
    #3
    0
    06.09.2020 13:30:00
    У меня та же ситуация с wildcard-сертификатами. Проанализировав комментарии в этой ветке, предлагаю реализовать поддержку wildcard-сертификатов в PVE, сделать лимит количества сертификатов настраиваемым для пользователя с разумным значением по умолчанию и использовать файлообмен для предоставления wildcard-сертификатов другим хостам/VM. SAN-сертификаты могут содержать до 100 доменных имен. Для wildcard-домена нужно 2 доменных имени: "example.org" и "*.example.org". Значит, в одном SAN-сертификате можно разместить до 50 wildcard-доменов.
     
     
     
    bronco
    Guest
    #4
    0
    07.01.2023 18:28:00
    Кажется, после двух лет все еще не реализовано.
     
     
     
    wolfspyre
    Guest
    #5
    0
    08.01.2023 19:54:00
    Для ясности… это 5 SAN на узел или 5 отдельных доменов? Это легко может быть исчерпано (лицом узла для хранения) (публичным лицом узла) (внутренним лицом узла) (публичным лицом кластера) (лицом кластера для хранения). Любое дополнительное "благословение" (например, лицо, охватывающее резервное копирование) превысит лимит в 5 SAN. Но… честно говоря, это что-то вроде продвинутого варианта использования.
     
     
     
    fabian
    Guest
    #6
    0
    09.01.2023 09:20:00
    И вот все это должно предоставлять PVE management API/web UI?
     
     
     
    renne
    Guest
    #7
    0
    29.01.2023 13:11:00
    В ситуации, когда нужно предоставить нескольким клиентам доступ к Proxmox через собственные (или под-)домены – да. Если же хочется, чтобы PVE выдавал сертификаты, например, виртуальным машинам – нет.
     
     
     
    fabian
    Guest
    #8
    0
    30.01.2023 09:16:00
    Это не тот пример, который приводился (иметь больше пяти интерфейсов — не редкость, но обычно один из них предназначен для доступа к API/UI, а остальные — для разделения определенного трафика (corosync, storage, ..). Если вам нужно больше SAN, всегда есть возможность использовать собственный ACME/LE клиент и просто передать сертификат в PVE (pvenode cert set CHAIN.pem KEY.pem --force --restart).
     
     
     
    Darkk
    Guest
    #9
    0
    06.12.2024 17:50:00
    Похоже, этот wildcard SSL для ACME всё ещё недоступен. Главная причина — скрыть мою внутреннюю инфраструктуру от интернета. Да, мои хосты и так не видны в сети, но каждый раз, когда генерируется новый сертификат Let's Encrypt, он публикуется на всеобщее обозрение. Так я получаю уведомления от Cloudflare о новых SSL-сертификатах, выданных на мой домен. Так что у меня два варианта: использовать внутренний обратный прокси, который уже использует wildcard SSL-сертификат, или придумать какое-то странное имя хоста в сертификате, чтобы замаскировать, что это такое. Блин, если бы я знал, что информация о сертификатах — это общедоступные сведения, я бы более внимательно подошёл к соглашениям об именовании.
     
     
     
    encryptedserver
    Guest
    #10
    0
    06.12.2024 18:21:00
    Можно установить wildcard сертификат с помощью acme.sh в Proxmox. Я использую acme.sh для своих поддоменов Proxmox без wildcard, используя DNS-верификацию, но ты можешь запросить и wildcard сертификат.
     
     
     
    Darkk
    Guest
    #11
    0
    06.12.2024 18:44:00
    Ну да, это еще один способ. Скорее всего, я бы использовал VM или контейнер LXC Debian со скриптом acme.sh и добавил бы его, чтобы выталкивать новый ssl-сертификат на хосты PVE. Я стараюсь ничего лишнего не добавлять на хосты PVE, чтобы не сломать что-нибудь во время обновлений/апгрейдов.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры