Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Не удается добавить сертификат с ACME DNS / Cloudflare

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не удается добавить сертификат с ACME DNS / Cloudflare, Proxmox Виртуальная Среда
     
    ABM IT Monk
    Guest
    #1
    0
    15.05.2020 00:30:00
    Привет, новая версия ProxMox 6.2 выглядит прекрасно, и мы очень хотели попробовать новые сертификаты ACME с проверкой DNS. К сожалению, нам не удалось заставить это работать с плагином DNS от Cloudflare. Это на хосте с только что установленным ProxMox 6.2. Сначала мы добавили аккаунт и плагин Cloudflare DNS через интерфейс администратора Datacenter / ACME. В поле API для DNS мы указали "Cloudflare Managed DNS". Мы заполнили наш ID аккаунта и токен в соответствующих полях. Выглядело все нормально. Обратите внимание, что мы использовали тот же ID аккаунта и токен для получения сертификатов с помощью скриптов клиента acme.sh, чтобы проверить, что они работают корректно. Затем в интерфейсе Proxmox мы пошли в хост / Система / Сертификаты / ACME и нажали "Добавить". Для типа проверки мы указали DNS, для плагина выбрали cloudflare (имя, которое мы создали ранее) и затем указали домен. После нажатия ОК мы получаем ошибку: setpriv --reuid nobody --regid nogroup --clear-groups --reset-env -- /bin/bash /usr/share/proxmox-acme/proxmox-acme setup cf mox.<domain>' не удалось: код завершения 1 Вот результат в командной строке: root@mox:/usr/share/proxmox-acme# pvenode acme cert order Загрузка данных аккаунта ACME Размещение заказа ACME URL заказа: https://acme-v02.api.letsencrypt.org/acme/order/86180232/3366524521 Получение данных авторизации от ' https://acme-v02.api.letsencrypt.org/acme/authz-v3/4586499260 ' Проверка для mox.<domain> ожидает! [Чт 14 мая 15:04:35 PDT 2020] Ошибка [Чт 14 мая 15:04:35 PDT 2020] Ошибка добавления txt для домена:_acme-challenge.mox.<domain> команда 'setpriv --reuid nobody --regid nogroup --clear-groups --reset-env -- /bin/bash /usr/share/proxmox-acme/proxmox-acme setup cf mox.<domain>' не удалась: код завершения 1 Команда задачи 'setpriv --reuid nobody --regid nogroup --clear-groups --reset-env -- /bin/bash /usr/share/proxmox-acme/proxmox-acme setup cf mox.<domain>' не удалась: код завершения 1 Пожалуйста, дайте совет.
     
     
     
    cellcore
    Guest
    #2
    0
    28.07.2020 21:23:00
    Не для меня, только когда я использую CF_{Global_API}_Key вместе с CF_Email. С CF_Account_ID и CF_Token я получаю: "Ошибка - недопустимый домен". Какая версия плагина dns-cloudflare используется? Извините, но я не смог её найти. Судя по документации: ... Использование токенов Cloudflare также требует как минимум версии 2.3.1 модуля cloudflare для Python. Если версия, которая автоматически установлена с этим плагином, старше, и вы не можете обновить её в своей системе, вам придется ограничиться глобальным ключом. ... Спасибо заранее.
     
     
     
    fabian
    Guest
    #3
    0
    29.07.2020 09:50:00
    см. https://github.com/acmesh-official/acme.sh/wiki/dnsapi#1-cloudflare-option acme.sh и, следовательно, proxmox-acme-perl вообще не используют плагины certbot.
     
     
     
    ABM IT Monk
    Guest
    #4
    0
    29.07.2020 17:27:00
    Вот что мы сделали: Bash: tmp="$(mktemp)"

    cat <<EOF > "$tmp"
    CF_Account_ID=...
    CF_Token=...
    EOF

    pvenode acme plugin add dns cloudflare --api cf --data "$tmp"

    rm "$tmp"

    # проверка
    pvenode acme plugin config cloudflare

    pvenode acme account register default <email> \
     --directory "https://acme-v02.api.letsencrypt.org/directory"

    pvenode config set --acme account=default
    pvenode config set --acmedomain0 domain="<domain>,plugin=cloudflare"

    # по желанию
    pvenode config set --acmedomain1 domain="<alt-domain>,plugin=cloudflare"

    # проверка
    pvenode config get

    pvenode acme cert order Надеюсь, это поможет...
     
     
     
    toothhead
    Guest
    #5
    0
    25.09.2020 07:40:00
    Я тоже сталкивался с той же проблемой, что и cellcore, когда глобальное API работало, но ID аккаунта / токен выдавали ошибку: "Недопустимый домен". Я пропустил тот факт, что страница, на которую ссылался fabian, содержала решение, но проблема была на стороне Cloudflare, согласно следующему: "Чтобы использовать новый токен, он должен иметь доступ на чтение к Zone.Zone и на запись к Zone.DNS для всех зон."
     
     
     
    wvanelten
    Guest
    #6
    0
    24.02.2022 11:40:00
    Спасибо!!! Это помогло мне решить проблему. В настройках API разрешите чтение для Zone.Zone и запись для Zone.DNS для ВСЕХ зон.
     
     
     
    majestic
    Guest
    #7
    0
    24.10.2022 14:42:00
    Похоже, вам нужно лишь добавить значения CF_EMAIL и CF_TOKEN для API ключа, даже если он ограничен определенной зоной. Если вы добавите дополнительные поля, такие как CF_ACCOUNT_ID, вы получите ошибку о неверном домене. Также стоит отметить, что настройки CF API, о которых упоминал @wvanelten выше, являются минимально необходимыми, что я показал ниже. С наилучшими пожеланиями
     
     
     
    tactix`
    Guest
    #8
    0
    18.01.2023 21:26:00
    Привет, я попробовал то же самое, но у меня не сработало Proxmox 7.2-3 И я пробовал с различными вариантами: email, токен, аккаунт, ключ аккаунта, ключ email.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры