Tabela de conteúdos

📘 Introdução

Ao acessar o painel do Proxmox VE pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um certificado autoassinado.

⚠️ Importante: Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos.

Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o Let's Encrypt, integrado ao Proxmox via protocolo ACME.


🚧 Motivação e Problemática

Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel.

🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.


🎯 Por que usar o Let's Encrypt?

🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos.


📈 Benefícios práticos

💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI.


🖱️ Passo a passo via GUI

  1. Datacenter → ACME → Account → Add
    1. Informe e-mail válido e selecione Let's Encrypt V2
  2. (Opcional) Configure plugin DNS
  3. Node → System → Certificates → Order Certificate Now

📌 O certificado será instalado e renovado automaticamente a cada 30 dias.


☁️ Validação DNS (Cloudflare)

Exemplo com token da Cloudflare:

echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini
chmod 600 /root/cloudflare.ini

⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública).


💻 Passo a passo via CLI

# 1) Registrar conta ACME
pvenode acme account register default admin@seudominio.com
 
# 2) Adicionar plugin
pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini
 
# 3) Associar domínio
pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin
 
# 4) Solicitar certificado
pvenode acme cert order

🧠 Útil para automação ou administração via terminal.


🌍 HTTP vs DNS (comparativo)

Método Quando usar Requisitos
HTTP Porta 80 aberta Domínio apontado + porta 80 liberada
DNS Porta 80 bloqueada ou nuvem Painel DNS + plugin configurado

⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS.


🔧 Domínio, subdomínios e DDNS

⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`).


📦 Script de renovação (forçar/testar)

#!/bin/bash
pvenode acme cert renew --force
systemctl restart pveproxy

🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado.


⏰ Agendamento com cron

0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1

📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias.


❓ FAQ

✅ Sim, desde que tenha controle do DNS.

❌ Não. É obrigatório usar domínio.

⚠️ O navegador exibirá erro de acesso.

❌ Não. Renovação é automática.

⚠️ Apenas se o provedor suportar API ou apontar corretamente.



🎓 Continue Evoluindo no Proxmox

Este conteúdo faz parte do ecossistema de treinamentos focados em Proxmox VE e infraestrutura open source.

Tema Treinamento
Virtualização Proxmox Especialista Proxmox
Redes e VLANs Redes no Proxmox
Storage Distribuído Ceph para Proxmox
Migração VMware Guia de Migração VMware

📌 Portal completo:

www.cursoproxmox.com.br