cara update expire cestificate pve-ssl.pem proxmox

 cara update expire cestificate pve-ssl.pem proxmox

ChatGPT said:

Untuk memperbarui sertifikat pve-ssl.pem dan pve-ssl.key di Proxmox VE, Anda bisa mengikuti langkah-langkah berikut, tergantung apakah Anda menggunakan sertifikat default (self-signed) atau sertifikat dari Let's Encrypt / CA lain.


🔧 Jika menggunakan sertifikat self-signed (default Proxmox):

Proxmox secara otomatis memperbarui sertifikat self-signed-nya, tetapi Anda bisa memaksa regenerasi jika perlu:

1. Regenerasi sertifikat:

bash
pvecm updatecerts --force

2. Restart layanan Proxmox:

bash
systemctl restart pveproxy systemctl restart pvedaemon

🔐 Jika menggunakan sertifikat Let's Encrypt (atau dari CA lain):

1. Tempatkan file sertifikat baru:

Ganti file yang lama di:

  • /etc/pve/local/pve-ssl.pem → Sertifikat publik

  • /etc/pve/local/pve-ssl.key → Private key

Pastikan:

  • File key dan pem cocok

  • Format file benar (PEM)

2. Periksa permission file:

bash
chmod 640 /etc/pve/local/pve-ssl.* chown root:www-data /etc/pve/local/pve-ssl.*

3. Restart layanan Proxmox:

bash
systemctl restart pveproxy

🔄 Verifikasi:

Buka kembali web interface Proxmox (biasanya di https://<IP-Proxmox>:8006) dan cek apakah sertifikat sudah diperbarui.


Jika Anda menggunakan Let's Encrypt dan ingin otomatisasi, Proxmox 6.3+ mendukung integrasi bawaan dengan ACME:

Contoh setup ACME (Let's Encrypt) via Web UI:

  1. Buka Datacenter > ACME

  2. Tambahkan Account (gunakan email)

  3. Tambahkan Domain dengan metode validasi (biasanya DNS atau HTTP)

  4. Klik Order Certificate

Related Posts :

0 Response to " cara update expire cestificate pve-ssl.pem proxmox"

Post a Comment