Anleitung: ACME Let's Encrypt und DNS bei Selfhost.de

oberfragger

Member
Nov 22, 2022
15
2
8
Hallo,
ich bin selbst recht neu undZertifikate sind immer irgendwie ein Albtraum. Deshalb möchte ich kurz "meine" Anleitung für Einsteiger hier posten.

Ich habe auf meinem Proxmox-System sowohl NginX als auch ein pihole laufen. Mittels Nginx könnte ich natürlich problemlos die Zertifizierung abdecken, wollte ich aber nicht da der Host nur von intern erreichbar bleiben soll.

1. Schritt - txt-Record bei selfhost.de anlegen.
Domainverwaltung - einloggen - Neue Subdomain/ Neuen Record anlegen, Auswahl TXT-Record
1732568035386.png
Statt _acme-challenge kann man vmtl. auch jede andere Subdomain verwenden.
Nach der Erstellung wird dann unter Domain unter diesem TXT-Record beim Subdomainnamen eine Zahl angezeigt - das ist die RID1
Wenn ich das richtig verstanden habe, reicht hierfür 1ne RID, für einen Mailserver braucht man wohl 2. EInfach einen TXT-Record mit gleichen Settings erstellen.
Inhalt/ Content kann leer bleiben, wird nachher automatisch überschrieben.

2. In Proxmox unter ACME ein Konto hinzufügen
Rechenzentrum - ACME - Konto erstellen (oben)
1732568309812.png
Eigene Email Adresse angeben und auf anlegen klicken

3. In Challenge-Plugin hinzufügen
Rechenzentrum - ACME - Konto erstellen (mittig)
1732568423682.png
SELFHOSTDNS_MAP=_acme-challenge.<SUB>.selfhost.eu:<RID1>:<RID2>
SELFHOSTDNS_PASSWORD=<PASSWORT>
SELFHOSTDNS_USERNAME=<KUNDENNUMMER>
Hier die Daten für die Domain (siehe Schritt 1 eintragen)
RID1, Passwort und Kundennummer nicht vergessen

4. ACME hinzufügen
1732568615948.png
Validierungstyp DNS, Plugin aus Schritt 3 hinzufügen und Domainname setzen -> erstellen

5. Account verwenden
Account aus Schritt 2 auswählen und danach auf "Zertifikat jetzt anfordern" klicken

6. NGINX entsprechend auf den Host zeigen lassen mit der unter Schritt 4 vergebenen Domäne, oder
6a. In pihole DNS Record eintargen (wenn man nur intern bleiben möchte
Domain aus Schritt 4 und passende PI-Adresse des Hosts eintragen. Der Proxmox Server ist dann mit einem gültigen Zertifikat unter Domain:8006 erreichbar!

Viel Erfolg!
 
  • Like
Reactions: Johannes S

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!