==== 📘 Introdução ==== Ao acessar o painel do **Proxmox VE** pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um **certificado autoassinado**. ⚠️ **Importante:** Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos. Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o **Let's Encrypt**, integrado ao Proxmox via protocolo **ACME**. ---- ==== 🚧 Motivação e Problemática ==== Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel. * ❌ Certificado inválido transmite insegurança * 🚫 Navegadores bloqueiam HTTPS autoassinado * 🔐 Scripts/APIs podem falhar * 🌐 Ambientes em nuvem ficam menos confiáveis * 📉 Percepção negativa de clientes e gestores 🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas. ---- ==== 🎯 Por que usar o Let's Encrypt? ==== * ✅ **Gratuito** — sem custos * 🔁 Renovação automática via ACME * 🔐 Confiável — reconhecido globalmente * ⚙️ Integrado ao Proxmox VE * 📦 Ideal para qualquer ambiente 🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos. ---- ==== 📈 Benefícios práticos ==== * 🌐 Acesso sem alertas * 🔒 Segurança real nas conexões * 📲 APIs/scripts funcionando * 🚪 Facilidade para expor na nuvem * 💼 Profissionalismo percebido 💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI. ---- ==== 🖱️ Passo a passo via GUI ==== - Acesse: **https://SEU-IP:8006** - **Datacenter → ACME → Account → Add** - Informe e-mail válido e selecione **Let's Encrypt V2** - (Opcional) Configure plugin DNS - **Node → System → Certificates → Order Certificate Now** 📌 O certificado será instalado e renovado automaticamente a cada 30 dias. ---- ==== ☁️ Validação DNS (Cloudflare) ==== Exemplo com token da Cloudflare: echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini chmod 600 /root/cloudflare.ini ⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública). ---- ==== 💻 Passo a passo via CLI ==== # 1) Registrar conta ACME pvenode acme account register default admin@seudominio.com # 2) Adicionar plugin pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini # 3) Associar domínio pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin # 4) Solicitar certificado pvenode acme cert order 🧠 Útil para automação ou administração via terminal. ---- ==== 🌍 HTTP vs DNS (comparativo) ==== ^ Método ^ Quando usar ^ Requisitos ^ | **HTTP** | Porta 80 aberta | Domínio apontado + porta 80 liberada | | **DNS** | Porta 80 bloqueada ou nuvem | Painel DNS + plugin configurado | ⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS. ---- ==== 🔧 Domínio, subdomínios e DDNS ==== * 🌐 Domínio deve apontar para o IP público * 🗂️ Subdomínios funcionam normalmente * 📛 DDNS só funciona se o provedor suportar API * ✅ Precisa de controle do painel DNS ⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`). ---- ==== 📦 Script de renovação (forçar/testar) ==== #!/bin/bash pvenode acme cert renew --force systemctl restart pveproxy 🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado. ---- ==== ⏰ Agendamento com cron ==== 0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1 📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias. ---- ==== ❓ FAQ ==== * **Posso usar domínio gratuito?** ✅ Sim, desde que tenha controle do DNS. * **Funciona com IP fixo sem domínio?** ❌ Não. É obrigatório usar domínio. * **Se o certificado vencer?** ⚠️ O navegador exibirá erro de acesso. * **Preciso repetir toda configuração?** ❌ Não. Renovação é automática. * **DDNS funciona?** ⚠️ Apenas se o provedor suportar API ou apontar corretamente. ---- ---- ===== 🎓 Continue Evoluindo no Proxmox ===== Este conteúdo faz parte do ecossistema de treinamentos focados em Proxmox VE e infraestrutura open source. ^ Tema ^ Treinamento ^ | Virtualização Proxmox | [[https://www.cursoproxmox.com.br/proxmox-ve/|Especialista Proxmox]] | | Redes e VLANs | [[https://www.cursoproxmox.com.br/redes-proxmox/|Redes no Proxmox]] | | Storage Distribuído | [[https://www.cursoproxmox.com.br/curso-ceph/|Ceph para Proxmox]] | | Migração VMware | [[https://www.cursoproxmox.com.br/guiaproxmox/|Guia de Migração VMware]] | 📌 Portal completo: [[https://www.cursoproxmox.com.br/|www.cursoproxmox.com.br]]