Привет, ребята! К сожалению, я месяц назад проигнорировал это предупреждение, когда пытался настроить SSL Let's Encrypt на основном узле моей кластера (4 узла). Не заменяйте и не редактируйте вручную автоматически сгенерированные файлы сертификатов узла в /etc/pve/local/pve-ssl.pem и /etc/pve/local/pve-ssl.key или файлы CA кластера в /etc/pve/pve-root-ca.pem и /etc/pve/priv/pve-root-ca.key. Я глупо воспользовался этой инструкцией: . Теперь у всех моих узлов в кластере неверный CA (заменен на Let's Encrypt). Я уже нашел способ добавить сертификат LE через GUI:
Но я потерял все свои SAN (как в свежей установке Proxmox на скриншоте ниже), особенно pve1, IP-адрес и т.д. для проверки API-соединений.
Возможно ли восстановить/перегенерировать оригинальный Proxmox pve-root-ca.pem, а также pve-ssl.pem? Работает ли pvecm updatecerts -f так, или он просто обновляет существующие SSL? Буду благодарен за любые советы здесь!
Но я потерял все свои SAN (как в свежей установке Proxmox на скриншоте ниже), особенно pve1, IP-адрес и т.д. для проверки API-соединений.
Возможно ли восстановить/перегенерировать оригинальный Proxmox pve-root-ca.pem, а также pve-ssl.pem? Работает ли pvecm updatecerts -f так, или он просто обновляет существующие SSL? Буду благодарен за любые советы здесь!
Есть ещё что-нибудь, что можно попробовать? Спасибо за помощь!