==== 📘 Introdução ====
Ao acessar o painel do **Proxmox VE** pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um **certificado autoassinado**.
⚠️ **Importante:** Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos.
Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o **Let's Encrypt**, integrado ao Proxmox via protocolo **ACME**.
----
==== 🚧 Motivação e Problemática ====
Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel.
* ❌ Certificado inválido transmite insegurança
* 🚫 Navegadores bloqueiam HTTPS autoassinado
* 🔐 Scripts/APIs podem falhar
* 🌐 Ambientes em nuvem ficam menos confiáveis
* 📉 Percepção negativa de clientes e gestores
🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.
----
==== 🎯 Por que usar o Let's Encrypt? ====
* ✅ **Gratuito** — sem custos
* 🔁 Renovação automática via ACME
* 🔐 Confiável — reconhecido globalmente
* ⚙️ Integrado ao Proxmox VE
* 📦 Ideal para qualquer ambiente
🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos.
----
==== 📈 Benefícios práticos ====
* 🌐 Acesso sem alertas
* 🔒 Segurança real nas conexões
* 📲 APIs/scripts funcionando
* 🚪 Facilidade para expor na nuvem
* 💼 Profissionalismo percebido
💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI.
----
==== 🖱️ Passo a passo via GUI ====
- Acesse: **https://SEU-IP:8006**
- **Datacenter → ACME → Account → Add**
- Informe e-mail válido e selecione **Let's Encrypt V2**
- (Opcional) Configure plugin DNS
- **Node → System → Certificates → Order Certificate Now**
📌 O certificado será instalado e renovado automaticamente a cada 30 dias.
----
==== ☁️ Validação DNS (Cloudflare) ====
Exemplo com token da Cloudflare:
echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini
chmod 600 /root/cloudflare.ini
⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública).
----
==== 💻 Passo a passo via CLI ====
# 1) Registrar conta ACME
pvenode acme account register default admin@seudominio.com
# 2) Adicionar plugin
pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini
# 3) Associar domínio
pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin
# 4) Solicitar certificado
pvenode acme cert order
🧠 Útil para automação ou administração via terminal.
----
==== 🌍 HTTP vs DNS (comparativo) ====
^ Método ^ Quando usar ^ Requisitos ^
| **HTTP** | Porta 80 aberta | Domínio apontado + porta 80 liberada |
| **DNS** | Porta 80 bloqueada ou nuvem | Painel DNS + plugin configurado |
⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS.
----
==== 🔧 Domínio, subdomínios e DDNS ====
* 🌐 Domínio deve apontar para o IP público
* 🗂️ Subdomínios funcionam normalmente
* 📛 DDNS só funciona se o provedor suportar API
* ✅ Precisa de controle do painel DNS
⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`).
----
==== 📦 Script de renovação (forçar/testar) ====
#!/bin/bash
pvenode acme cert renew --force
systemctl restart pveproxy
🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado.
----
==== ⏰ Agendamento com cron ====
0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1
📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias.
----
==== ❓ FAQ ====
* **Posso usar domínio gratuito?**
✅ Sim, desde que tenha controle do DNS.
* **Funciona com IP fixo sem domínio?**
❌ Não. É obrigatório usar domínio.
* **Se o certificado vencer?**
⚠️ O navegador exibirá erro de acesso.
* **Preciso repetir toda configuração?**
❌ Não. Renovação é automática.
* **DDNS funciona?**
⚠️ Apenas se o provedor suportar API ou apontar corretamente.
----
----
===== 🎓 Continue Evoluindo no Proxmox =====
Este conteúdo faz parte do ecossistema de treinamentos focados em Proxmox VE e infraestrutura open source.
^ Tema ^ Treinamento ^
| Virtualização Proxmox | [[https://www.cursoproxmox.com.br/proxmox-ve/|Especialista Proxmox]] |
| Redes e VLANs | [[https://www.cursoproxmox.com.br/redes-proxmox/|Redes no Proxmox]] |
| Storage Distribuído | [[https://www.cursoproxmox.com.br/curso-ceph/|Ceph para Proxmox]] |
| Migração VMware | [[https://www.cursoproxmox.com.br/guiaproxmox/|Guia de Migração VMware]] |
📌 Portal completo:
[[https://www.cursoproxmox.com.br/|www.cursoproxmox.com.br]]