Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    ACME с задачей DNS?

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ACME с задачей DNS?, Proxmox Виртуальная Среда
     
    Mineralwasser
    Guest
    #1
    0
    19.04.2020 13:03:00
    Привет, я хочу сгенерировать SSL-сертификаты Let's Encrypt для хоста Proxmox и также для каждой службы в моих ВМ. Клиент ACME встроен в графический интерфейс Proxmox, но, насколько я вижу, он может использовать только http challenge для запроса сертификатов? А поскольку мой сервер находится в локальной сети, я не хочу открывать и перенаправлять порты 80/443 на машину Proxmox только для получения сертификатов. Для DNS challenge нет необходимости открывать эти порты, поэтому я хотел бы использовать этот метод. Я уже сделал это на веб-сервере с Debian и NGINX с помощью следующей команды: Код: acme.sh --issue --dns <provider> \ -d <domain.tld> \ --keylength 4096 \ --key-file /etc/letsencrypt/<domain.tld>/key.pem \ --ca-file /etc/letsencrypt/<domain.tld>/ca.pem \ --cert-file /etc/letsencrypt/<domain.tld>/cert.pem \ --fullchain-file /etc/letsencrypt/<domain.tld>/fullchain.pem \ --reloadcmd "sudo /bin/systemctl reload nginx.service" Однако в вики говорится: Как мне добиться своей цели и использовать DNS challenge ACME для получения сертификата для Proxmox?
     
     
     
    inxsible
    Guest
    #2
    0
    25.08.2020 22:32:00
    Чтобы настроить SSL и не запоминать IP-адреса, домены и порты сервисов, я создал контейнер с обратным прокси в Proxmox. Я установил caddy2, который теперь может автоматически обновлять сертификаты и так далее. Крон-задание не требуется. Я хотел сделать то же самое для хоста Proxmox. Какой рекомендованный способ настройки SSL-сертификата для Proxmox — только через Proxmox --> Certificates --> Acme, или могу использовать тот же сервер обратного прокси для обработки SSL-сертификатов, как и для остальных восьми сервисов? Будет ли использование контейнера в Proxmox вызывать проблемы с SSL-сертификатами во время перезагрузки машины Proxmox, если я настрою контейнер обратного прокси на автозапуск после перезагрузки и дам ему достаточно времени для запуска перед доступом к веб-интерфейсу? Я предпочел бы использовать метод обратного прокси, так как так все мои SSL-сертификаты могут поддерживаться в одном месте, вместо того чтобы метаться по 3-4 различным местам для поддержания/отладки, в случае возникновения проблем. Спасибо, Inxsible.
     
     
     
    inxsible
    Guest
    #3
    0
    26.08.2020 22:41:00
    Я пытался настроить это так же, как и другие свои сервисы — через репозитарный прокси-сервер caddy2, но это не сработало. Я пробовал использовать IP:8006 в настройках соединения для конфигурации репозитарного прокси caddy, но вместо этого получил ERR_EMPTY_RESPONSE. Я даже пытался использовать host:localdomain:8006, и это дало другую ошибку, и страница не загрузилась. Таким образом, в любом случае я не смог использовать сервер caddy в качестве репозитарного прокси для страницы входа Proxmox. Возможно, я попробую еще несколько вариантов, но если они не сработают, придется использовать встроенный вариант ACME.sh.
     
     
     
    Stoiko Ivanov
    Guest
    #4
    0
    27.08.2020 10:29:00
    Насколько я помню, это ошибка, которую вы получаете от pveproxy, если подключаетесь через http, а не https. Надеюсь, это поможет!
     
     
     
    inxsible
    Guest
    #5
    0
    27.08.2020 17:15:00
    Может, я попробую еще раз и посмотрю, не допустил ли я каких-то ошибок с первого раза.
     
     
     
    fixjunk
    Guest
    #6
    0
    06.03.2021 02:30:00
    @inxsible, удалось ли тебе настроить caddy v2 на хосте proxmox? Я сегодня пробовал с DNS-вызывом и смог получить сертификат для своего внутреннего домена (например, pve.dom.com reverse_proxy localhost:8006). Но возникает очень длинная ошибка, и веб-интерфейс не работает, когда я пытаюсь открыть pve.dom.com из локальной сети. Возможно, посты выше о том, как proxmox управляет своими сертификатами, могут объяснить ситуацию... caddy, вероятно, конфликтует с этим. Есть ли другие способы использовать адрес subdomain.domain.com без порта и настроить https?
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры