Ferramentas do usuário

Ferramentas do site


proxmox:lets_encrypt

📘 Introdução

Ao acessar o painel do Proxmox VE pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um certificado autoassinado.

⚠️ Importante: Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos.

Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o Let's Encrypt, integrado ao Proxmox via protocolo ACME.


🚧 Motivação e Problemática

Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel.

  • ❌ Certificado inválido transmite insegurança
  • 🚫 Navegadores bloqueiam HTTPS autoassinado
  • 🔐 Scripts/APIs podem falhar
  • 🌐 Ambientes em nuvem ficam menos confiáveis
  • 📉 Percepção negativa de clientes e gestores

🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.


🎯 Por que usar o Let's Encrypt?

  • ✅ Gratuito — sem custos
  • 🔁 Renovação automática via ACME
  • 🔐 Confiável — reconhecido globalmente
  • ⚙️ Integrado ao Proxmox VE
  • 📦 Ideal para qualquer ambiente

🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos.


📈 Benefícios práticos

  • 🌐 Acesso sem alertas
  • 🔒 Segurança real nas conexões
  • 📲 APIs/scripts funcionando
  • 🚪 Facilidade para expor na nuvem
  • 💼 Profissionalismo percebido

💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI.


🖱️ Passo a passo via GUI

  1. Datacenter → ACME → Account → Add
    1. Informe e-mail válido e selecione Let's Encrypt V2
  2. (Opcional) Configure plugin DNS
  3. Node → System → Certificates → Order Certificate Now

📌 O certificado será instalado e renovado automaticamente a cada 30 dias.


☁️ Validação DNS (Cloudflare)

Exemplo com token da Cloudflare:

echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini
chmod 600 /root/cloudflare.ini

⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública).


💻 Passo a passo via CLI

# 1) Registrar conta ACME
pvenode acme account register default admin@seudominio.com
 
# 2) Adicionar plugin
pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini
 
# 3) Associar domínio
pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin
 
# 4) Solicitar certificado
pvenode acme cert order

🧠 Útil para automação ou administração via terminal.


🌍 HTTP vs DNS (comparativo)

Método Quando usar Requisitos
HTTP Porta 80 aberta Domínio apontado + porta 80 liberada
DNS Porta 80 bloqueada ou nuvem Painel DNS + plugin configurado

⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS.


🔧 Domínio, subdomínios e DDNS

  • 🌐 Domínio deve apontar para o IP público
  • 🗂️ Subdomínios funcionam normalmente
  • 📛 DDNS só funciona se o provedor suportar API
  • ✅ Precisa de controle do painel DNS

⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`).


📦 Script de renovação (forçar/testar)

#!/bin/bash
pvenode acme cert renew --force
systemctl restart pveproxy

🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado.


⏰ Agendamento com cron

0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1

📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias.


❓ FAQ

  • Posso usar domínio gratuito?

✅ Sim, desde que tenha controle do DNS.

  • Funciona com IP fixo sem domínio?

❌ Não. É obrigatório usar domínio.

  • Se o certificado vencer?

⚠️ O navegador exibirá erro de acesso.

  • Preciso repetir toda configuração?

❌ Não. Renovação é automática.

  • DDNS funciona?

⚠️ Apenas se o provedor suportar API ou apontar corretamente.



🎓 Continue Evoluindo no Proxmox

Este conteúdo faz parte do ecossistema de treinamentos focados em Proxmox VE e infraestrutura open source.

Tema Treinamento
Virtualização Proxmox Especialista Proxmox
Redes e VLANs Redes no Proxmox
Storage Distribuído Ceph para Proxmox
Migração VMware Guia de Migração VMware

📌 Portal completo:

www.cursoproxmox.com.br

proxmox/lets_encrypt.txt · Última modificação: por admin

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki