Hallo! Hab mir gerade die ACME-Implementierung von Proxmox 8.2.2 angeschaut. Wenn ich die Doku richtig verstanden habe, dann wird das zunächst nur zur Absicherung der Promox Admin-Seite genutzt. (Also z.B. https://mein.pve.com:8006/.) Ist es denn möglich, die bezogenen Zertifikate auch den Gast-Maschinen zur Verfügung zu stellen, wenn es sich um die DNS-Challenge mit Wildcard-Zertifikaten handelt? Z.B. mit Renewal-Hooks.
Ich hatte das bisher in einer eigenen VM (bzw. Container) gelöst. Dieser war zum einen ein klassischer nginx Reverse Proxy, zum anderen hatte er die Zertifikate dann per SSH auch in andere VMs kopiert, die nicht per Reverse Proxy bedient werden können. (Z.B. IMAP etc.)
Ich hatte das bisher in einer eigenen VM (bzw. Container) gelöst. Dieser war zum einen ein klassischer nginx Reverse Proxy, zum anderen hatte er die Zertifikate dann per SSH auch in andere VMs kopiert, die nicht per Reverse Proxy bedient werden können. (Z.B. IMAP etc.)