ProxmoxVE更新自我簽署憑證

在安裝完ProxmoxVE後,預設都會安裝一組自我簽署憑證

該自我簽署憑證為密鑰 /etc/pve/local/pve-ssl.key 及公開憑證 /etc/pve/local/pve-ssl.pem 組成

ProxmoxVE官方不建議自行用另外簽署的憑證直接替換掉這兩個檔案

當更換了伺服器IP或是憑證到期等不同原因需要更新憑證時

可進行以下步驟進行更換新憑證

首先SSH登入PVE並至該目錄備份兩個檔案

sudo mv pve-ssl.key pve-ssl.key.bak
sudo mv pve-ssl.pem pve-ssl.pem.bak


更新 /etc/hosts 檔案

sudo nano /etc/hosts

將這一行:

10.10.2.6   pve pve.localdomain

改為:

10.10.2.1   pve pve.localdomain

如有需要,更新主機名稱(選擇性)

hostnamectl set-hostname 新主機名

重新產生 PVE 憑證

sudo pvecm updatecerts --force

重啟服務

sudo systemctl restart pveproxy
sudo systemctl restart pvedaemon
sudo systemctl restart pvestatd

發佈留言