start
Diferenças
Aqui você vê as diferenças entre duas revisões dessa página.
| Próxima revisão | Revisão anterior | ||
| start [2025/09/20 18:46] – criada admin | start [2026/08/21 10:09] (atual) – admin | ||
|---|---|---|---|
| Linha 1: | Linha 1: | ||
| - | ===== 🔐 Aula: Let's Encrypt no Proxmox VE ===== | + | ===== 📚 Projeto Empresa Livre – Wiki de Procedimentos |
| + | Bem-vindo à **Wiki de Procedimentos do Projeto Empresa Livre** 🎓 | ||
| - | ==== 📘 Introdução ==== | + | Este espaço foi criado para organizar e compartilhar |
| - | Ao acessar o painel do **Proxmox VE** pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um **certificado autoassinado**. | + | |
| - | + | ||
| - | Embora funcione, esse tipo de certificado **não é confiável** para navegadores, | + | |
| - | + | ||
| - | Nesta aula prática, | + | |
| - | + | ||
| - | > ⚠️ **Importante: | + | |
| ---- | ---- | ||
| - | ==== 🚧 Motivação e Problemática | + | ==== 🎯 Objetivo desta Wiki ==== |
| - | Manter um ambiente seguro | + | Aqui você encontrará **conteúdo estruturado e categorizado** para ajudar estudantes, profissionais |
| - | * ❌ Acesso com certificado inválido transmite insegurança | + | <WRAP info> |
| - | * 🚫 Navegadores modernos bloqueiam/ | + | 💡 O foco é a **prática aplicada**: cada tutorial busca resolver problemas comuns |
| - | | + | </ |
| - | * 🌐 Ambientes em nuvem ficam menos confiáveis | + | |
| - | * 📉 Impacto na percepção de profissionalismo | + | |
| - | + | ||
| - | > 🎯 **Objetivo:** Usar um certificado válido demonstra que o ambiente é confiável, bem mantido | + | |
| ---- | ---- | ||
| - | ==== 🎯 Por que usar o Let's Encrypt? | + | ==== 🗂️ Estrutura da Wiki ==== |
| - | * ✅ **Gratuito** — sem custos | + | A Wiki está organizada em **categorias |
| - | * 🔁 **Renovação automática** via ACME | + | |
| - | * 🔐 **Confiável** — reconhecido por navegadores | + | |
| - | | + | |
| - | * 📦 Serve para laboratórios, | + | |
| - | > 🔐 O Let's Encrypt elimina a insegurança do autoassinado com poucos passos. | + | * [[proxmox: |
| + | * [[opnsense: | ||
| + | * [[ceph: | ||
| + | * [[samba4: | ||
| + | * [[Nethserver: | ||
| + | * [[glpi: | ||
| + | * [[truenas: | ||
| + | * [[outros: | ||
| - | ---- | + | <WRAP tip> |
| - | + | 🔍 Você também pode usar a **caixa de busca** no topo para encontrar rapidamente um procedimento específico. | |
| - | ==== 📈 Benefícios práticos ==== | + | </WRAP> |
| - | | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | * 💼 Melhor percepção em contextos corporativos/educacionais | + | |
| - | + | ||
| - | > 💡 Certificados válidos também comunicam **credibilidade**. | + | |
| ---- | ---- | ||
| - | ==== 🖱️ Passo a passo via GUI ==== | + | ==== 🤝 Como usar ==== |
| - | O Proxmox possui integração nativa com ACME. | + | * Clique na categoria desejada no menu ou na lista acima |
| - | + | * Abra o tutorial | |
| - | | + | * Siga o **passo a passo com imagens, exemplos |
| - | - **Datacenter → ACME → Account → Add** | + | |
| - | - Informe um e-mail válido e selecione **Let' | + | |
| - | | + | |
| - | - **Node → System → Certificates** | + | |
| - | - Adicione seu domínio (ex.: `proxmox.seudominio.com`) | + | |
| - | - Selecione a conta ACME e o plugin (se usar DNS) | + | |
| - | - Clique **Order Certificate Now** | + | |
| - | + | ||
| - | > 📌 Após a emissão, a renovação é feita automaticamente pelo Proxmox. | + | |
| - | + | ||
| - | **Dica | + | |
| - | {{: | + | |
| - | {{: | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== ☁️ Validação DNS (Cloudflare) ==== | + | |
| - | Útil quando a porta 80 está bloqueada (ambientes de nuvem, por exemplo). | + | |
| - | + | ||
| - | - Crie um **API Token** no painel da Cloudflare (template *Edit zone DNS*, restringindo ao seu domínio) | + | |
| - | | + | |
| - | + | ||
| - | <code bash> | + | |
| - | echo ' | + | |
| - | chmod 600 / | + | |
| - | </ | + | |
| - | + | ||
| - | - GUI: **Datacenter → ACME → Plugins → Add** | + | |
| - | - Tipo: **dns**, Método: **acme.sh** | + | |
| - | - Caminho: **/ | + | |
| - | - Associe | + | |
| - | + | ||
| - | > ⚠️ Validação DNS dispensa porta 80 aberta no host. | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== 💻 Passo a passo via CLI ==== | + | |
| - | <code bash> | + | |
| - | # 1) Registrar conta ACME | + | |
| - | pvenode acme account register default admin@seudominio.com | + | |
| - | + | ||
| - | # 2) Adicionar plugin Cloudflare (exemplo) | + | |
| - | pvenode acme plugin add dns cloudflare_plugin --api cf --data / | + | |
| - | + | ||
| - | # 3) Associar domínio ao plugin | + | |
| - | pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin | + | |
| - | + | ||
| - | # 4) Solicitar certificado | + | |
| - | pvenode acme cert order | + | |
| - | </ | + | |
| - | + | ||
| - | > 🧠 Útil para automação; | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== 🌍 HTTP vs DNS (comparativo) ==== | + | |
| - | ^ Método ^ Quando usar ^ Requisitos ^ | + | |
| - | | **HTTP** | Porta 80 aberta | + | |
| - | | **DNS (plugin)** | Nuvem/ | + | |
| - | + | ||
| - | > ⚠️ Em provedores de nuvem, a porta 80 pode estar bloqueada ⇒ prefira | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== 🔧 Domínio, subdomínios e DDNS ==== | + | |
| - | * 🌐 O domínio/ | + | |
| - | * 🗂️ Subdomínios como `pve.seudominio.com` são suportados | + | |
| - | * 📛 **DDNS** pode funcionar com **validação HTTP** (se resolver para seu IP e a porta 80 estiver acessível). | + | |
| - | Para **validação DNS**, depende do **provedor oferecer API** (ex.: DuckDNS/ | + | |
| - | * ✅ Tenha acesso ao **painel de DNS** para HTTP-01 (apontamento) ou DNS-01 (plugin) | + | |
| - | + | ||
| - | > ⚠️ Certificados **não** funcionam para **IP puro** (ex.: `https:// | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== 📦 Script de renovação (forçar/ | + | |
| - | <code bash> | + | |
| - | # | + | |
| - | pvenode acme cert renew --force | + | |
| - | systemctl restart pveproxy | + | |
| - | </ | + | |
| - | + | ||
| - | Este script: | + | |
| - | * 🔁 Força tentativa de renovação com o Let's Encrypt | + | |
| - | * 🔄 Reinicia o **pveproxy** para aplicar o certificado | + | |
| - | + | ||
| - | **Download (opcional): | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== ⏰ Agendamento com cron ==== | + | |
| - | Abra o cron: | + | |
| - | <code bash> | + | |
| - | crontab -e | + | |
| - | </ | + | |
| - | + | ||
| - | Execute diariamente às 03:00: | + | |
| - | < | + | |
| - | 0 3 * * * / | + | |
| - | </ | + | |
| - | + | ||
| - | * 🔂 Tentativa diária de renovação | + | |
| - | * 📝 Log em `/ | + | |
| - | * 🔕 Silencioso | + | |
| - | + | ||
| - | > 📌 Embora a validade seja 90 dias, renovações adiantadas são recomendadas (~30 dias). | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== ❓ FAQ ==== | + | |
| - | * **Posso usar Let's Encrypt com domínio “gratuito”? | + | |
| - | ✅ Sim, desde que você tenha controle do DNS ou consiga apontar corretamente para seu host. | + | |
| - | + | ||
| - | * **Funciona com IP fixo sem domínio? | + | |
| - | ❌ Não. O Let's Encrypt exige um **nome de domínio** público válido. | + | |
| - | + | ||
| - | * **O que acontece se vencer? | + | |
| - | ⚠️ O navegador exibirá erro e integrações podem falhar. | + | |
| - | + | ||
| - | * **Preciso repetir toda configuração a cada renovação? | + | |
| - | ❌ Não. Após a primeira emissão, a renovação é automática. | + | |
| - | + | ||
| - | * **DDNS funciona com Let's Encrypt? | + | |
| - | ✅ Pode funcionar com **HTTP-01** (se o domínio resolver para seu IP e a porta 80 estiver aberta). | + | |
| - | Para **DNS-01**, depende do provedor DDNS oferecer **API** compatível. | + | |
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | ==== 🖼️ Inserindo imagens no DokuWiki (exemplo) ==== | + | |
| - | Organize suas imagens numa *namespace* (ex.: `: | + | |
| - | + | ||
| - | < | + | |
| - | {{: | + | |
| - | </ | + | |
| - | * `?600` ajusta a largura (opcional). | + | > Cada página foi pensada para ser **curta, direta |
| - | * Use nomes descritivos | + | |
| ---- | ---- | ||
| - | ==== 📚 Sobre o Projeto Empresa Livre ==== | + | ==== 📢 Sobre o Projeto Empresa Livre ==== |
| - | Esta aula faz parte do curso **Virtualização do Zero com Proxmox VE**, do **Projeto Empresa Livre** | + | O **Projeto Empresa Livre (PEL)** é uma iniciativa educacional |
| - | * 🎓 Aulas práticas e atualizadas | + | * 🌐 Site oficial: [[https:// |
| - | * 🧑💻 Laboratório virtual | + | * 🎓 Cursos |
| - | * 📂 Scripts, templates | + | * 💬 Comunidade e suporte: [[https:// |
| - | * 💬 Comunidade e suporte | + | |
| - | **Saiba mais:** [[https:// | + | <WRAP center round important 60%> |
| - | **Atendimento (WhatsApp): | + | 🚀 Nosso propósito: |
| + | </WRAP> | ||
start.1758404769.txt.gz · Última modificação: (edição externa)
