Ao acessar o painel do Proxmox VE pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um certificado autoassinado.
⚠️ Importante: Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos.
Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o Let's Encrypt, integrado ao Proxmox via protocolo ACME.
Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel.
🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.
🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos.
💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI.
📌 O certificado será instalado e renovado automaticamente a cada 30 dias.
Exemplo com token da Cloudflare:
echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini chmod 600 /root/cloudflare.ini
⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública).
# 1) Registrar conta ACME pvenode acme account register default admin@seudominio.com # 2) Adicionar plugin pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini # 3) Associar domínio pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin # 4) Solicitar certificado pvenode acme cert order
🧠 Útil para automação ou administração via terminal.
| Método | Quando usar | Requisitos |
|---|---|---|
| HTTP | Porta 80 aberta | Domínio apontado + porta 80 liberada |
| DNS | Porta 80 bloqueada ou nuvem | Painel DNS + plugin configurado |
⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS.
⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`).
#!/bin/bash pvenode acme cert renew --force systemctl restart pveproxy
🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado.
0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1
📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias.
✅ Sim, desde que tenha controle do DNS.
❌ Não. É obrigatório usar domínio.
⚠️ O navegador exibirá erro de acesso.
❌ Não. Renovação é automática.
⚠️ Apenas se o provedor suportar API ou apontar corretamente.
Este conteúdo faz parte do ecossistema de treinamentos focados em Proxmox VE e infraestrutura open source.
| Tema | Treinamento |
|---|---|
| Virtualização Proxmox | Especialista Proxmox |
| Redes e VLANs | Redes no Proxmox |
| Storage Distribuído | Ceph para Proxmox |
| Migração VMware | Guia de Migração VMware |
📌 Portal completo: