<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Ошибка присоединения к кластеру из-за сертификатов LE]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Ошибка присоединения к кластеру из-за сертификатов LE форума Proxmox Mail Gateway на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 17 May 2026 20:27:04 +0300</pubDate>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360389/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			@proxmox Команда, было бы здорово, если бы вы добавили также LE-модуль в PMG, который вы реализовали для PVE. У меня только один вопрос: какой хэш SSL-сертификата нужен, если у всех хостов разные сертификаты? --&gt; Не один сертификат, а по одному на каждый хост. Как это работает? <br />
			<i>22.06.2018 18:42:00, DerDanilo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360389/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360389/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Fri, 22 Jun 2018 18:42:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360388/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			LetsEncrypt тоже отлично работает. Всё, что тебе нужно, есть в этом руководстве <noindex><a href="https://forum.proxmox.com/threads/cluster-join-error-with-le-certificates.41525/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/cluster-join-error-with-le-certificates.41525/</a></noindex>, и не забудь поменять отпечаток в cluster.conf. <br />
			<i>20.06.2018 12:17:00, stalker.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360388/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360388/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Wed, 20 Jun 2018 12:17:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360387/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Самоподписанный сертификат для API работает отлично. Поскольку отпечаток нужно настроить на всех хостах, а фронтенд можно спрятать за обратным прокси с действующим сертификатом LE. Возможно, я выложу своё решение на GitHub, если кому-то будет интересно. <br />
			<i>20.06.2018 09:14:00, DerDanilo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360387/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360387/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Wed, 20 Jun 2018 09:14:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360386/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Изменение сертификата для настроек кластера ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Если вы меняете API-сертификат активного узла кластера, необходимо также обновить отпечаток внутри конфигурационного файла кластера `cluster.conf`. Лучше всего редактировать этот файл на главном узле. Чтобы показать текущий отпечаток, используйте команду: ---- openssl x509 -in /etc/pmg/pmg-api.pem -noout -fingerprint -sha256 <br />
			<i>20.06.2018 00:52:00, stalker.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360386/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360386/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Wed, 20 Jun 2018 00:52:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360385/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, у меня тоже проблемы. После смены hostname и https появляется ошибка: cluster join failed: 500 Can not connect to MASTERIP: 8006 (certificate verify failed). <br /><br />proxmox-mailgateway: 5.0-9 (API: 5.0-69/0617282d, kernel: 4.13.16-1-pve) &nbsp;<br />pmg-api: 5.0-69 &nbsp;<br />pmg-gui: 1.0-36 &nbsp;<br />proxmox-spamassassin: 3.4.1-54 &nbsp;<br />proxmox-widget-toolkit: 1.0-13 &nbsp;<br />pve-kernel-4.13.16-1-pve: 4.13.16-45 &nbsp;<br />pve-kernel-4.13: 5.1-43 &nbsp;<br />pve-kernel-4.13.13-5-pve: 4.13.13-38 &nbsp;<br />libpve-http-server-perl: 2.0-8 &nbsp;<br />lvm2: 2.02.168-2 &nbsp;<br />pve-firmware: 2.0-4 &nbsp;<br />libpve-common-perl: 5.0-30 &nbsp;<br />pmg-docs: 5.0-14 &nbsp;<br />pve-xtermjs: 1.0-2 &nbsp;<br />libarchive-perl: 3.2.1-1 &nbsp;<br />libxdgmime-perl: 0.01-3 &nbsp;<br />zfsutils-linux: 0.7.6-pve1~bpo9 &nbsp;<br />libpve-apiclient-perl: 2.0-2 &nbsp;<br /><br />root@protection:~# <br />
			<i>10.04.2018 01:05:00, Juliano Silva.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360385/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360385/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Tue, 10 Apr 2018 01:05:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Ошибка присоединения к кластеру из-за сертификатов LE</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message360384/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le">Ошибка присоединения к кластеру из-за сертификатов LE</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			При попытке присоединить ноду к мастер-ноде возникает ошибка, показанная ниже. Как можно заставить команду join принять другой сертификат? Сейчас, похоже, это невозможно. Согласно этой строке<br /><br />Код:<br />cluster join failed: 500 Can't connect to MASTERIP:8006 (certificate verify failed)<br /><br />ожидается, что IP будет указан как действительное имя в другом сертификате. Поскольку это невозможно с валидными сертификатами, хотел бы узнать альтернативу с использованием валидных сертификатов.<br /><br />Настройка: &nbsp;<br />- 2 ноды &nbsp;<br />- Обе с валидными LE-сертификатами (/etc/pmg/pmg-tls.pem и /etc/pmg/pmg-api.pem) &nbsp;<br />- HaProxy как фронтенд по адресу <noindex><a href="https://IP:8443" target="_blank" rel="nofollow" >https://IP:8443</a></noindex> &nbsp;<br />- SSH-подключение по паролю запрещено для всех, кроме IP-адресов участников кластера (проверено и работает!) &nbsp;<br />- Фаервол разрешает всю связь между IP PMG, без блокировок &nbsp;<br />- Тесты rsync и scp между хостами проходят успешно &nbsp;<br /><br />Код: &nbsp;<br />root@pmg2:~# pmgcm join MASTERIP &nbsp;<br />Enter password: ************ &nbsp;<br />Подлинность хоста 'MASTERIP' не может быть установлена. &nbsp;<br />X509 SHA256 отпечаток ключа — xyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxyxy<WBR/>&shy;xyxyxyxyxyxyxyxyxyxyxxyx. &nbsp;<br />Не удается открыть join: Нет такого файла или каталога в /usr/share/perl5/PVE/APIClient/LWP.pm на строке 149. &nbsp;<br />Не удается открыть MASTERIP: Нет такого файла или каталога в /usr/share/perl5/PVE/APIClient/LWP.pm на строке 149. &nbsp;<br />Использование необъявленной переменной $answer в сопоставлении с шаблоном (m//) в /usr/share/perl5/PVE/APIClient/LWP.pm на строке 151. &nbsp;<br />cluster join failed: 500 Can't connect to MASTERIP:8006 (certificate verify failed) &nbsp;<br />Вы уверены, что хотите продолжить подключение (yes/no)? &nbsp;<br /><br />Заранее спасибо! <br />
			<i>19.02.2018 13:08:00, DerDanilo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message360384/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</link>
			<guid>http://proxmox.su/forum/messages/forum65/message360384/81773-oshibka-prisoedineniya-k-klasteru-iz_za-sertifikatov-le</guid>
			<pubDate>Mon, 19 Feb 2018 13:08:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
	</channel>
</rss>
