<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Проблемы с сертификатом при запуске]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Проблемы с сертификатом при запуске форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 14 Jun 2026 13:18:14 +0300</pubDate>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340943/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Большое спасибо!!! <br />
			<i>01.04.2016 13:04:00, sol.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340943/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340943/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Fri, 01 Apr 2016 13:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340942/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Как указано в инструкции, вам нужно выполнить "pvecm updatecerts -f" на каждом узле, чтобы регенерировать файлы CA кластера и самоподписанные сертификаты (после их удаления или перемещения). Затем вы можете скопировать ваши LE файлы, как описано в инструкции. Я не буду дублировать всю инструкцию, просто прочитайте её полностью и следуйте шагам. <br />
			<i>01.04.2016 12:42:00, fabian.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340942/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340942/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Fri, 01 Apr 2016 12:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340941/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Итак, на первом шаге я должен выполнить rm/mv /etc/pve/pve-root-ca.pem /etc/pve/priv/pve-root-ca.key /etc/pve/nodes/&lt;node&gt;/pve-ssl.pem /etc/pve/nodes/&lt;node&gt;/pve-ssl.key, затем скопировать fullchain.pem /etc/pve/nodes/&lt;node&gt;/pveproxy-ssl.pem и private-key.pem /etc/pve/nodes/&lt;node&gt;/pveproxy-ssl.key. В конце выполню systemctl restart pveproxy на всех узлах. <br />
			<i>01.04.2016 12:17:00, sol.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340941/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340941/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Fri, 01 Apr 2016 12:17:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340940/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Пожалуйста, следуйте инструкциям в связанном вики-артикле, включая сброс кластера CA и файлов самоподписанных сертификатов в качестве первого шага! <br />
			<i>01.04.2016 11:53:00, fabian.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340940/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340940/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Fri, 01 Apr 2016 11:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340939/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у меня такая же ошибка. У меня кластер из пяти узлов. #pveversion --verbose proxmox-ve: 4.1-28 (работающий ядро: 4.2.6-1-pve) pve-manager: 4.1-22 (работающая версия: 4.1-22/aca130cf) pve-kernel-4.2.6-1-pve: 4.2.6-36 pve-kernel-4.2.2-1-pve: 4.2.2-16 lvm2: 2.02.116-pve2 corosync-pve: 2.3.5-2 libqb0: 1.0-1 pve-cluster: 4.0-32 qemu-server: 4.0-64 pve-firmware: 1.1-7 libpve-common-perl: 4.0-54 libpve-access-control: 4.0-13 libpve-storage-perl: 4.0-45 pve-libspice-server1: 0.12.5-2 vncterm: 1.2-1 pve-qemu-kvm: 2.5-9 pve-container: 1.0-52 pve-firewall: 2.0-22 pve-ha-manager: 1.0-25 ksm-control-daemon: 1.2-1 glusterfs-client: 3.5.2-2+deb8u1 lxc-pve: 1.1.5-7 lxcfs: 2.0.0-pve2 cgmanager: 0.39-pve1 criu: 1.6.0-1 zfsutils: 0.6.5-pve7~jessie drbdmanage: 0.91-1 Я сгенерировал сертификат LetsEncrypt с помощью инструмента LetsEncrypt #letsencrypt --agree-tos --renew-by-default --standalone --standalone-supported-challenges http-01 --http-01-port 9999 --server <noindex><a href="https://acme-v01.api.letsencrypt.org/directory" target="_blank" rel="nofollow" >https://acme-v01.api.letsencrypt.org/directory</a></noindex> certonly -d cluster1.domain.ltd -d n1.cluster1.domain.ltd -d n2.cluster1.domain.ltd -d n3.cluster1.domain.ltd -d n4.cluster1.domain.ltd -d n5.cluster1.domain.ltd --rsa-key-size 4096 У меня все прошло успешно, и я получил четыре файла: lrwxrwxrwx 1 root root &nbsp;43 Mar 30 23:21 cert.pem -&gt; ../../archive/cluster1.domain.ltd/cert1.pem lrwxrwxrwx 1 root root &nbsp;44 Mar 30 23:21 chain.pem -&gt; ../../archive/cluster1.domain.ltd/chain1.pem lrwxrwxrwx 1 root root &nbsp;48 Mar 30 23:21 fullchain.pem -&gt; ../../archive/cluster1.domain.ltd/fullchain1.pem lrwxrwxrwx 1 root root &nbsp;46 Mar 30 23:21 privkey.pem -&gt; ../../archive/cluster1.domain.ltd/privkey1.pem Затем я скопировал сертификаты и ключи согласно вики <noindex><a href="https://pve.proxmox.com/wiki/HTTPSCertificateConfiguration" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/HTTPSCertificateConfiguration</a></noindex> cp fullchain.pem /etc/pve/nodes/&lt;node&gt;/pveproxy-ssl.pem cp private-key.pem /etc/pve/nodes/&lt;node&gt;/pveproxy-ssl.key #systemctl restart pveproxy - на всех узлах Потом я открываю браузер https://&lt;node&gt;.cluster1.domain.ltd:8006 - сертификат ОК Но когда я пытаюсь запустить vm, получаю ошибку: Не удалось запустить VNC сервер: Наш собственный сертификат /etc/pve/local/pve-ssl.pem не прошел проверку по /etc/pve/pve-root-ca.pem: Сертификат не имеет известного удостоверяющего центра. Затем я скопировал chain.pem в /etc/pve/pve-root-ca.pem cp privkey.pem в /etc/pve/pve-<noindex><a href="http://www.key" target="_blank" rel="nofollow" >www.key</a></noindex> и получил ошибку Доступ запрещен - недействительный CSRF токен (401) # md5sum /etc/pve/pve-<noindex><a href="http://www.key" target="_blank" rel="nofollow" >www.key</a></noindex> - ОК Помогите! <br />
			<i>01.04.2016 11:35:00, sol.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340939/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340939/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Fri, 01 Apr 2016 11:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340938/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо! После добавления промежуточного сертификата GlobalSign в pve-root-ca.pem я снова смог запустить свои виртуальные машины. Проблема решена! <br />
			<i>11.09.2018 08:20:00, tho1h.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340938/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340938/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Tue, 11 Sep 2018 08:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблемы с сертификатом при запуске</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340937/79729-problemy-s-sertifikatom-pri-zapuske">Проблемы с сертификатом при запуске</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, после обновления до последней версии Promox 4 я больше не могу запустить свои виртуальные машины. Я попытался переустановить полный узел, чтобы устранить все источники ошибок, но вывод все еще одинаковый. Код: pveversion -V proxmox-ve: 4.1-34 (работает ядро: 4.2.6-1-pve) pve-manager: 4.1-5 (работает версия: 4.1-5/f910ef5c) pve-kernel-4.2.6-1-pve: 4.2.6-34 lvm2: 2.02.116-pve2 corosync-pve: 2.3.5-2 libqb0: 0.17.2-1 pve-cluster: 4.0-31 qemu-server: 4.0-49 pve-firmware: 1.1-7 libpve-common-perl: 4.0-45 libpve-access-control: 4.0-11 libpve-storage-perl: 4.0-38 pve-libspice-server1: 0.12.5-2 vncterm: 1.2-1 pve-qemu-kvm: 2.5-3 pve-container: 1.0-39 pve-firewall: 2.0-15 pve-ha-manager: 1.0-19 ksm-control-daemon: 1.2-1 glusterfs-client: 3.5.2-2+deb8u1 lxc-pve: 1.1.5-6 lxcfs: 0.13-pve3 cgmanager: 0.39-pve1 criu: 1.6.0-1 zfsutils: 0.6.5-pve7~jessie openvswitch-switch: 2.3.2-2 После запуска ВМ вывод показывает следующее: Код: Running as unit 101.scope. kvm: -vnc unix:/var/run/qemu-server/101.vnc,x509,password: Не удалось запустить VNC-сервер: Наш сертификат /etc/pve/local/pve-ssl.pem не прошел валидацию по сравнению с /etc/pve/pve-root-ca.pem: У сертификата нет известного издателя TASK ERROR: не удалось запустить: команда '/usr/bin/systemd-run --scope --slice qemu --unit 101 -p 'KillMode=none' -p 'CPUShares=50000' /usr/bin/kvm -id 101 -chardev 'socket,id=qmp,path=/var/run/qemu-server/101.qmp,server,nowait' -mon 'chardev=qmp,mode=control' -vnc unix:/var/run/qemu-server/101.vnc,x509,password -pidfile /var/run/qemu-server/101.pid -daemonize -smbios 'type=1,uuid=b2d31a83-8c47-41c5-8ad4-43f458244b9a' -name Backend-1 -smp '4,sockets=1,cores=4,maxcpus=4' -nodefaults -boot 'menu=on,strict=on,reboot-timeout=1000' -vga cirrus -cpu host,+kvm_pv_unhalt,+kvm_pv_eoi -m 2048 -k de -device 'pci-bridge,id=pci.2,chassis_nr=2,bus=pci.0,addr=0x1f' -device 'pci-bridge,id=pci.1,chassis_nr=1,bus=pci.0,addr=0x1e' -device 'piix3-usb-uhci,id=uhci,bus=pci.0,addr=0x1.0x2' -device 'usb-tablet,id=tablet,bus=uhci.0,port=1' -device 'virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x3' -iscsi 'initiator-name=iqn.1993-08.org.debian:01:3681fcbb6821' -drive 'file=/var/lib/vz/images/101/vm-101-disk-1.qcow2,if=none,id=drive-virtio0,format=qcow2,cache=none,aio=native,detect-zeroes=on' -device 'virtio-blk-pci,drive=drive-virtio0,id=virtio0,bus=pci.0,addr=0xa,bootindex=200' -drive 'file=/var/lib/vz/template/iso/debian-8.3.0-amd64-DVD-1.iso,if=none,id=drive-ide2,media=cdrom,aio=threads' -device 'ide-cd,bus=ide.1,unit=0,drive=drive-ide2,id=ide2,bootindex=100' -netdev 'type=tap,id=net0,ifname=tap101i0,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=02:00:00:C0:83:C0,netdev=net0,bus=pci.0,addr=0x12,id=net0,bootindex=300' -netdev 'type=tap,id=net1,ifname=tap101i1,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=1A:5E:AA:FF:03:57,netdev=net1,bus=pci.0,addr=0x13,id=net1,bootindex=301'' завершилась с кодом выхода 1 Я проверил сертификат, и он точно правильный. Мой браузер принимает сертификат без проблем. Спасибо, Максимилиан. <br />
			<i>28.01.2016 19:53:00, Maximilian Sesterhenn.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340937/79729-problemy-s-sertifikatom-pri-zapuske</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340937/79729-problemy-s-sertifikatom-pri-zapuske</guid>
			<pubDate>Thu, 28 Jan 2016 19:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
