Привет, я хочу сгенерировать SSL-сертификаты Let's Encrypt для хоста Proxmox и также для каждой службы в моих ВМ. Клиент ACME встроен в графический интерфейс Proxmox, но, насколько я вижу, он может использовать только http challenge для запроса сертификатов? А поскольку мой сервер находится в локальной сети, я не хочу открывать и перенаправлять порты 80/443 на машину Proxmox только для получения сертификатов. Для DNS challenge нет необходимости открывать эти порты, поэтому я хотел бы использовать этот метод. Я уже сделал это на веб-сервере с Debian и NGINX с помощью следующей команды: Код: acme.sh --issue --dns <provider> \ -d <domain.tld> \ --keylength 4096 \ --key-file /etc/letsencrypt/<domain.tld>/key.pem \ --ca-file /etc/letsencrypt/<domain.tld>/ca.pem \ --cert-file /etc/letsencrypt/<domain.tld>/cert.pem \ --fullchain-file /etc/letsencrypt/<domain.tld>/fullchain.pem \ --reloadcmd "sudo /bin/systemctl reload nginx.service" Однако в вики говорится: Как мне добиться своей цели и использовать DNS challenge ACME для получения сертификата для Proxmox?
ACME с задачей DNS?, Proxmox Виртуальная Среда
|
19.04.2020 13:03:00
|
|
|
|
|
|
27.08.2020 10:29:00
Насколько я помню, это ошибка, которую вы получаете от pveproxy, если подключаетесь через http, а не https. Надеюсь, это поможет!
|
|
|
|
|
|
27.08.2020 17:15:00
Может, я попробую еще раз и посмотрю, не допустил ли я каких-то ошибок с первого раза.
|
|
|
|
|
Читают тему
