Essa é uma revisão anterior do documento!
Tabela de conteúdos
📘 Introdução
Ao acessar o painel do Proxmox VE pela primeira vez, é comum ver um alerta no navegador dizendo que a conexão não é segura. Isso acontece porque, por padrão, o Proxmox utiliza um certificado autoassinado.
⚠️ Importante: Certificados autoassinados não garantem a identidade do servidor e podem ser rejeitados por sistemas externos.
Nesta aula prática, vamos resolver isso com uma solução profissional, gratuita e automatizada: o Let's Encrypt, integrado ao Proxmox via protocolo ACME.
🚧 Motivação e Problemática
Manter um ambiente seguro e profissional vai além da performance: passa pela forma como acessamos o painel.
- ❌ Certificado inválido transmite insegurança
- 🚫 Navegadores bloqueiam HTTPS autoassinado
- 🔐 Scripts/APIs podem falhar
- 🌐 Ambientes em nuvem ficam menos confiáveis
- 📉 Percepção negativa de clientes e gestores
🎯 O uso de um certificado válido mostra que o ambiente é confiável, bem mantido e pronto para integração com ferramentas externas.
🎯 Por que usar o Let's Encrypt?
- ✅ Gratuito — sem custos
- 🔁 Renovação automática via ACME
- 🔐 Confiável — reconhecido globalmente
- ⚙️ Integrado ao Proxmox VE
- 📦 Ideal para qualquer ambiente
🔐 O Let's Encrypt elimina a insegurança do autoassinado sem complicações ou custos.
📈 Benefícios práticos
- 🌐 Acesso sem alertas
- 🔒 Segurança real nas conexões
- 📲 APIs/scripts funcionando
- 🚪 Facilidade para expor na nuvem
- 💼 Profissionalismo percebido
💡 Certificados válidos não são apenas técnicos — são parte da credibilidade do seu ambiente de TI.
🖱️ Passo a passo via GUI
- Acesse: https://SEU-IP:8006
- Datacenter → ACME → Account → Add
- Informe e-mail válido e selecione Let's Encrypt V2
- (Opcional) Configure plugin DNS
- Node → System → Certificates → Order Certificate Now
📌 O certificado será instalado e renovado automaticamente a cada 30 dias.
☁️ Validação DNS (Cloudflare)
Exemplo com token da Cloudflare:
echo 'dns_cloudflare_api_token = SEU_TOKEN_AQUI' > /root/cloudflare.ini chmod 600 /root/cloudflare.ini
⚠️ Use validação DNS quando a porta 80 estiver bloqueada (ex.: nuvem pública).
💻 Passo a passo via CLI
# 1) Registrar conta ACME pvenode acme account register default admin@seudominio.com # 2) Adicionar plugin pvenode acme plugin add dns cloudflare_plugin --api cf --data /root/cloudflare.ini # 3) Associar domínio pvenode config set --acmedomain0 proxmox.seudominio.com,plugin=cloudflare_plugin # 4) Solicitar certificado pvenode acme cert order
🧠 Útil para automação ou administração via terminal.
🌍 HTTP vs DNS (comparativo)
| Método | Quando usar | Requisitos |
|---|---|---|
| HTTP | Porta 80 aberta | Domínio apontado + porta 80 liberada |
| DNS | Porta 80 bloqueada ou nuvem | Painel DNS + plugin configurado |
⚠️ Em nuvem (OVH, AWS, Azure), geralmente é preciso usar validação DNS.
🔧 Domínio, subdomínios e DDNS
- 🌐 Domínio deve apontar para o IP público
- 🗂️ Subdomínios funcionam normalmente
- 📛 DDNS só funciona se o provedor suportar API
- ✅ Precisa de controle do painel DNS
⚠️ Não funciona com IP puro (`https://1.2.3.4:8006`).
📦 Script de renovação (forçar/testar)
#!/bin/bash pvenode acme cert renew --force systemctl restart pveproxy
🔄 Reinicia o serviço `pveproxy` para aplicar o certificado atualizado.
⏰ Agendamento com cron
0 3 * * * /root/renova_ssl.sh >> /var/log/ssl_letsencrypt.log 2>&1
📌 Renovações são tentadas diariamente; validade é de 90 dias, mas recomenda-se renovar a cada 30 dias.
❓ FAQ
- Posso usar domínio gratuito?
✅ Sim, desde que tenha controle do DNS.
- Funciona com IP fixo sem domínio?
❌ Não. É obrigatório usar domínio.
- Se o certificado vencer?
⚠️ O navegador exibirá erro de acesso.
- Preciso repetir toda configuração?
❌ Não. Renovação é automática.
- DDNS funciona?
⚠️ Apenas se o provedor suportar API ou apontar corretamente.
🚀 Aprenda Proxmox na Prática
Se você está construindo um ambiente Proxmox para laboratório, empresa ou produção, conheça os treinamentos do Curso Proxmox.
* 🎓 Formação Especialista Proxmox * 🌐 Redes no Proxmox * 🗄️ Ceph para Alta Disponibilidade * 📘 Guia de Migração VMware → Proxmox * ⚙️ Proxmox Essencial
Portal Oficial: https://www.cursoproxmox.com.br/
Formação Completa: https://www.cursoproxmox.com.br/proxmox-ve/
WhatsApp: https://wa.me/5581988499016
