ProxmoxVE更新自我簽署憑證

在安裝完ProxmoxVE後,預設都會安裝一組自我簽署憑證

該自我簽署憑證為密鑰 /etc/pve/local/pve-ssl.key 及公開憑證 /etc/pve/local/pve-ssl.pem 組成

ProxmoxVE官方不建議自行用另外簽署的憑證直接替換掉這兩個檔案

當更換了伺服器IP或是憑證到期等不同原因需要更新憑證時

可進行以下步驟進行更換新憑證

首先SSH登入PVE並至該目錄備份兩個檔案

sudo mv pve-ssl.key pve-ssl.key.bak
sudo mv pve-ssl.pem pve-ssl.pem.bak

執行重新啟動pveproxy指令來產生新的憑證及密鑰

sudo systemctl restart pveproxy

檢查是否產生新的憑證

sudo ls -l

如果正確,將會重新產生一組新的pve-ssl.key及pve-ssl.pem

重新啟動ProxmoxVE

sudo reboot

憑證更新完成

發佈留言