Size: a a a

2020 April 02

Pa

Psix aka Aleksandr in ru_proxmox
Да, с уточнением что это локальный домен
источник

СГ

Сергей Голод in ru_proxmox
Psix aka Aleksandr
Господа, а есть какой-нибудь простой способ убрать ругань браузеров на сертификат при открытии web интерфейса прокса из локалки?
дайте проксу внешний IP (или пробрасывайте на него порты) и он будет получать от Let's encrypt сертификаты
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
дайте проксу внешний IP (или пробрасывайте на него порты) и он будет получать от Let's encrypt сертификаты
Это сделано
источник

СГ

Сергей Голод in ru_proxmox
Psix aka Aleksandr
Это сделано
в настройках прокса сделано получение сертификатов от LE?
источник

IH

Ihor Horhul in ru_proxmox
Psix aka Aleksandr
Да, с уточнением что это локальный домен
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
в настройках прокса сделано получение сертификатов от LE?
Ага
источник

СГ

Сергей Голод in ru_proxmox
и он не получает сертификат от LE? какие ошибки выдаёт?
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
и он не получает сертификат от LE? какие ошибки выдаёт?
Получает, с внешки всё гуд. Вот только мне с внешки не надо (
источник

СГ

Сергей Голод in ru_proxmox
Psix aka Aleksandr
Получает, с внешки всё гуд. Вот только мне с внешки не надо (
у вас есть собственный центр сертификации?
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
у вас есть собственный центр сертификации?
нет
источник

СГ

Сергей Голод in ru_proxmox
тогда добавляйте в браузер сертификат, который сгенерировал сам прокс. Или в чём проблема?
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
тогда добавляйте в браузер сертификат, который сгенерировал сам прокс. Или в чём проблема?
браузер ругается на то, что сертификат не от этого сайта
источник

СГ

Сергей Голод in ru_proxmox
Psix aka Aleksandr
браузер ругается на то, что сертификат не от этого сайта
но при этом разрешает добавить его в доверенные?
источник

Pa

Psix aka Aleksandr in ru_proxmox
Сергей Голод
но при этом разрешает добавить его в доверенные?
Через час перепроверю, но вроде нет, не даёт
источник

СГ

Сергей Голод in ru_proxmox
Psix aka Aleksandr
Через час перепроверю, но вроде нет, не даёт
источник

I

Ivan in ru_proxmox
Psix aka Aleksandr
Получает, с внешки всё гуд. Вот только мне с внешки не надо (
изнутри внешний адрес не работает ?
источник

R

Roman in ru_proxmox
Сергей Голод
у вас есть собственный центр сертификации?
На LE можно получить сертификат без внешнего ip.
Потом положить в прокс.
Готово, у тебя нормальный серт
источник

СГ

Сергей Голод in ru_proxmox
Roman
На LE можно получить сертификат без внешнего ip.
Потом положить в прокс.
Готово, у тебя нормальный серт
это придётся делать руками. И обновлять руками. Не знаю насколько это целесообразно, если есть встроенный механизм в pve для обновлений.
источник

R

Roman in ru_proxmox
Сергей Голод
это придётся делать руками. И обновлять руками. Не знаю насколько это целесообразно, если есть встроенный механизм в pve для обновлений.
Какие руки, если это автоматизируется, как минимум, тем же certbot.
У меня: dehydrated + cloudflare.
источник

РП

Рома Петров in ru_proxmox
Roman
Какие руки, если это автоматизируется, как минимум, тем же certbot.
У меня: dehydrated + cloudflare.
без внешнего ip - значит dns-валидация. уровень автора таков, что он вряд ли асилит ее. в proxmox для замены сертификатов нужно будет написать скрипт в виде хука certbot или иной, который будет подменять сертификат и дергать pveproxy... для многих это непосильная задача (что они вообще делают в IT?)
источник