cara update expire cestificate pve-ssl.pem proxmox
ChatGPT said:
Untuk memperbarui sertifikat pve-ssl.pem
dan pve-ssl.key
di Proxmox VE, Anda bisa mengikuti langkah-langkah berikut, tergantung apakah Anda menggunakan sertifikat default (self-signed) atau sertifikat dari Let's Encrypt / CA lain.
🔧 Jika menggunakan sertifikat self-signed (default Proxmox):
Proxmox secara otomatis memperbarui sertifikat self-signed-nya, tetapi Anda bisa memaksa regenerasi jika perlu:
1. Regenerasi sertifikat:
bashpvecm updatecerts --force
2. Restart layanan Proxmox:
bashsystemctl restart pveproxy systemctl restart pvedaemon
🔐 Jika menggunakan sertifikat Let's Encrypt (atau dari CA lain):
1. Tempatkan file sertifikat baru:
Ganti file yang lama di:
-
/etc/pve/local/pve-ssl.pem
→ Sertifikat publik -
/etc/pve/local/pve-ssl.key
→ Private key
Pastikan:
-
File key dan pem cocok
-
Format file benar (PEM)
2. Periksa permission file:
bashchmod 640 /etc/pve/local/pve-ssl.*
chown root:www-data /etc/pve/local/pve-ssl.*
3. Restart layanan Proxmox:
bashsystemctl restart pveproxy
🔄 Verifikasi:
Buka kembali web interface Proxmox (biasanya di https://<IP-Proxmox>:8006
) dan cek apakah sertifikat sudah diperbarui.
Jika Anda menggunakan Let's Encrypt dan ingin otomatisasi, Proxmox 6.3+ mendukung integrasi bawaan dengan ACME:
Contoh setup ACME (Let's Encrypt) via Web UI:
-
Buka Datacenter > ACME
-
Tambahkan Account (gunakan email)
-
Tambahkan Domain dengan metode validasi (biasanya DNS atau HTTP)
-
Klik Order Certificate
0 Response to " cara update expire certificate pve-ssl.pem proxmox"
Post a Comment