Ferramentas do usuário

Ferramentas do site


start

Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Próxima revisão
Revisão anterior
start [2025/09/20 18:46] – criada adminstart [2026/08/21 10:09] (atual) – admin
Linha 1: Linha 1:
-===== 🔐 Aula: Let's Encrypt no Proxmox VE =====+===== 📚 Projeto Empresa Livre – Wiki de Procedimentos =====
  
 +Bem-vindo à **Wiki de Procedimentos do Projeto Empresa Livre** 🎓  
  
-==== 📘 Introdução ==== +Este espaço foi criado para organizar e compartilhar **documentação prática, tutoriais e POPs (Procedimentos Operacionais Padrão)** relacionados às tecnologias livres que trabalhamos em nossos cursos, consultorias e na comunidade.
-Ao acessar o painel do **Proxmox VE** pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um **certificado autoassinado**. +
- +
-Embora funcione, esse tipo de certificado **não é confiável** para navegadores, APIs, ferramentas externas ou clientes corporativos. Em muitos casos, pode causar bloqueios, insegurança e dificultar integrações. +
- +
-Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o **Let's Encrypt**, integrado ao Proxmox via protocolo **ACME**. +
- +
-> ⚠️ **Importante:** Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas de autenticação e serviços de terceiros.+
  
 ---- ----
  
-==== 🚧 Motivação e Problemática ==== +==== 🎯 Objetivo desta Wiki ==== 
-Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos e expomos o painel de gerenciamento.+Aqui você encontrará **conteúdo estruturado e categorizado** para ajudar estudantes, profissionais e empresas a implantar, administrar e manter soluções de código aberto em ambientes reais.
  
-  * ❌ Acesso com certificado inválido transmite insegurança +<WRAP info> 
-  * 🚫 Navegadores modernos bloqueiam/ocultam HTTPS autoassinado +💡 O foco é a **prática aplicada**: cada tutorial busca resolver problemas comuns e trazer exemplos prontos para o dia a dia. 
-  * 🔐 Scripts, integrações e APIs podem falhar sem CA confiável +</WRAP>
-  * 🌐 Ambientes em nuvem ficam menos confiáveis +
-  * 📉 Impacto na percepção de profissionalismo +
- +
-> 🎯 **Objetivo:** Usar um certificado válido demonstra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.+
  
 ---- ----
  
-==== 🎯 Por que usar o Let's Encrypt? ==== +==== 🗂️ Estrutura da Wiki ==== 
-  * ✅ **Gratuito** — sem custos de aquisição/renovação +A Wiki está organizada em **categorias de sistemas e tecnologias**:
-  * 🔁 **Renovação automática** via ACME +
-  * 🔐 **Confiável** — reconhecido por navegadores e sistemas +
-  * ⚙️ **Integrado nativamente** ao Proxmox VE +
-  * 📦 Serve para laboratórios, nuvem e produção+
  
-> 🔐 O Let's Encrypt elimina a insegurança do autoassinado com poucos passos.+  * [[proxmox:start|🔧 Proxmox VE – Virtualização e Clusters]] 
 +  * [[opnsense:start|🌐 OPNsense – Firewall e Segurança de Redes]] 
 +  * [[ceph:start|💾 Ceph – Armazenamento Distribuído e Alta Disponibilidade]] 
 +  * [[samba4:start|🖥️ Samba4 – Active Directory e Controle de Acessos]] 
 +  * [[Nethserver:start|🖥️ Nethserver – Active Directory e Controle de Acessos]] 
 +  * [[glpi:start|📋 GLPI – Service Desk e Inventário de TI]] 
 +  * [[truenas:start|🗄️ TrueNAS – Storage Open Source]] 
 +  * [[outros:start|⚙️ Outros sistemas e ferramentas complementares]]
  
----- +<WRAP tip> 
- +🔍 Você também pode usar a **caixa de busca** no topo para encontrar rapidamente um procedimento específico. 
-==== 📈 Benefícios práticos ==== +</WRAP>
-  * 🌐 Acesso sem alertas no navegador +
-  * 🔒 Identidade do servidor validada +
-  * 📲 APIs e integrações (Zabbix, scripts) funcionam corretamente +
-  * 🚪 Facilidade para expor o Proxmox em nuvem +
-  * 💼 Melhor percepção em contextos corporativos/educacionais +
- +
-> 💡 Certificados válidos também comunicam **credibilidade**.+
  
 ---- ----
  
-==== 🖱️ Passo a passo via GUI ==== +==== 🤝 Como usar ==== 
-O Proxmox possui integração nativa com ACME. +  * Clique na categoria desejada no menu ou na lista acima   
- +  * Abra o tutorial de interesse   
-  - Acesse: **https://SEU-IP:8006** +  * Siga o **passo a passo com imagens, exemplos e blocos de código**  
-  - **Datacenter → ACME → Account → Add** +
-    - Informe um e-mail válido e selecione **Let's Encrypt V2** +
-  - (Opcional) Para validação DNS (Cloudflare): **Datacenter → ACME → Plugins → Add** +
-  - **Node → System → Certificates** +
-    - Adicione seu domínio (ex.: `proxmox.seudominio.com`) +
-    - Selecione a conta ACME e o plugin (se usar DNS) +
-    - Clique **Order Certificate Now** +
- +
-> 📌 Após a emissão, a renovação é feita automaticamente pelo Proxmox. +
- +
-**Dica de imagem (opcional):** +
-{{:proxmox:acme_conta.png?600|Criando conta ACME}} +
-{{:proxmox:acme_plugin.png?600|Adicionando plugin DNS}} +
- +
----- +
- +
-==== ☁️ Validação DNS (Cloudflare) ==== +
-Útil quando a porta 80 está bloqueada (ambientes de nuvem, por exemplo). +
- +
-  - Crie um **API Token** no painel da Cloudflare (template *Edit zone DNS*, restringindo ao seu domínio) +
-  - No Proxmox, crie o arquivo de token: +
- +
-<code bash> +
-echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini +
-chmod 600 /root/cloudflare.ini +
-</code> +
- +
-  - GUI: **Datacenter → ACME → Plugins → Add** +
-    - Tipo: **dns**, Método: **acme.sh** +
-    - Caminho: **/root/cloudflare.ini** +
-  - Associe o plugin ao domínio e clique **Order Certificate Now** +
- +
-> ⚠️ Validação DNS dispensa porta 80 aberta no host. +
- +
----- +
- +
-==== 💻 Passo a passo via CLI ==== +
-<code bash> +
-# 1) Registrar conta ACME +
-pvenode acme account register default admin@seudominio.com +
- +
-# 2) Adicionar plugin Cloudflare (exemplo) +
-pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini +
- +
-# 3) Associar domínio ao plugin +
-pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin +
- +
-# 4) Solicitar certificado +
-pvenode acme cert order +
-</code> +
- +
-> 🧠 Útil para automação; renovação continua automática. +
- +
----- +
- +
-==== 🌍 HTTP vs DNS (comparativo) ==== +
-^ Método ^ Quando usar ^ Requisitos ^ +
-| **HTTP** | Porta 80 aberta e acessível externamente | Domínio apontado para o IP do Proxmox + porta 80 liberada | +
-| **DNS (plugin)** | Nuvem/ambiente sem porta 80, ou busca de maior robustez | Acesso ao painel DNS + plugin configurado (ex.: Cloudflare) | +
- +
-> ⚠️ Em provedores de nuvem, a porta 80 pode estar bloqueada ⇒ prefira **DNS**. +
- +
----- +
- +
-==== 🔧 Domínio, subdomínios e DDNS ==== +
-  * 🌐 O domínio/subdomínio **deve apontar para o IP público** do host Proxmox +
-  * 🗂️ Subdomínios como `pve.seudominio.com` são suportados +
-  * 📛 **DDNS** pode funcionar com **validação HTTP** (se resolver para seu IP e a porta 80 estiver acessível).   +
-    Para **validação DNS**, depende do **provedor oferecer API** (ex.: DuckDNS/Cloudflare etc.). +
-  * ✅ Tenha acesso ao **painel de DNS** para HTTP-01 (apontamento) ou DNS-01 (plugin) +
- +
-> ⚠️ Certificados **não** funcionam para **IP puro** (ex.: `https://1.2.3.4:8006`). É preciso um **domínio**. +
- +
----- +
- +
-==== 📦 Script de renovação (forçar/testar) ==== +
-<code bash> +
-#!/bin/bash +
-pvenode acme cert renew --force +
-systemctl restart pveproxy +
-</code> +
- +
-Este script: +
-  * 🔁 Força tentativa de renovação com o Let's Encrypt +
-  * 🔄 Reinicia o **pveproxy** para aplicar o certificado +
- +
-**Download (opcional):** [[https://projetoempresalivre.com.br/repositorio/scripts/renova_ssl.sh|🔽 Baixar script pronto]] +
- +
----- +
- +
-==== ⏰ Agendamento com cron ==== +
-Abra o cron: +
-<code bash> +
-crontab -e +
-</code> +
- +
-Execute diariamente às 03:00: +
-<code> +
-0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1 +
-</code> +
- +
-  * 🔂 Tentativa diária de renovação +
-  * 📝 Log em `/var/log/ssl_letsencrypt.log` +
-  * 🔕 Silencioso +
- +
-> 📌 Embora a validade seja 90 dias, renovações adiantadas são recomendadas (~30 dias). +
- +
----- +
- +
-==== ❓ FAQ ==== +
-  * **Posso usar Let's Encrypt com domínio “gratuito”?**   +
-    ✅ Sim, desde que você tenha controle do DNS ou consiga apontar corretamente para seu host. +
- +
-  * **Funciona com IP fixo sem domínio?**   +
-    ❌ Não. O Let's Encrypt exige um **nome de domínio** público válido. +
- +
-  * **O que acontece se vencer?**   +
-    ⚠️ O navegador exibirá erro e integrações podem falhar. +
- +
-  * **Preciso repetir toda configuração a cada renovação?**   +
-    ❌ Não. Após a primeira emissão, a renovação é automática. +
- +
-  * **DDNS funciona com Let's Encrypt?**   +
-    ✅ Pode funcionar com **HTTP-01** (se o domínio resolver para seu IP e a porta 80 estiver aberta).   +
-    Para **DNS-01**, depende do provedor DDNS oferecer **API** compatível. +
- +
----- +
- +
-==== 🖼️ Inserindo imagens no DokuWiki (exemplo) ==== +
-Organize suas imagens numa *namespace* (ex.: `:proxmox:`) e insira assim: +
- +
-<code> +
-{{:proxmox:acme_conta.png?600|Criando conta ACME}} +
-</code>+
  
-* `?600` ajusta a largura (opcional).   +> Cada página foi pensada para ser **curta, direta e prática**, com foco no que realmente importa para você aplicar no ambiente de TI.
-* Use nomes descritivos e capturas de tela das etapas.+
  
 ---- ----
  
-==== 📚 Sobre o Projeto Empresa Livre ==== +==== 📢 Sobre o Projeto Empresa Livre ==== 
-Esta aula faz parte do curso **Virtualização do Zero com Proxmox VE**, do **Projeto Empresa Livre** — iniciativa educacional focada em prática real com tecnologias de código aberto para ambientes corporativos e educacionais.+O **Projeto Empresa Livre (PEL)** é uma iniciativa educacional que ensina tecnologias open source de forma aplicada, com cursos, workshops, consultoria e uma comunidade ativa.
  
-  * 🎓 Aulas práticas e atualizadas +  * 🌐 Site oficial: [[https://projetoempresalivre.com.br|projetoempresalivre.com.br]] 
-  * 🧑‍💻 Laboratório virtual +  * 🎓 Cursos e treinamentos: [[https://projetoempresalivre.com.br/cursos|Lista de Cursos]] 
-  * 📂 Scripts, templates e casos reais +  * 💬 Comunidade e suporte: [[https://wa.me/55988499016|WhatsApp do PEL]]
-  * 💬 Comunidade e suporte+
  
-**Saiba mais:** [[https://projetoempresalivre.com.br|projetoempresalivre.com.br]]   +<WRAP center round important 60%> 
-**Atendimento (WhatsApp):** [[https://wa.me/55988499016|Clique para falar conosco]]+🚀 Nosso propósito: **levar soluções livres para empresas e profissionais**, tornando o mercado de TI mais acessível, escalável e sustentável. 
 +</WRAP>
  
start.1758404769.txt.gz · Última modificação: (edição externa)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki