Proxmox ACME-Zertifikate innerhalb einer VM nutzen

Mar 22, 2022
2
0
1
Hallo,

zunächst vorweg, wir sind noch recht frisch bei Proxmox und experimentieren gerade ein wenig damit herum um bei den vielen Möglichkeiten den Durchblick zu bekommen. Aber es ist einfach großartig :)

Ich bin so zB erst vor kurzem auf die Möglichkeiten mit den (ACME)Zertifikaten gestoßen und finde die Integration im Proxmox/Cluster dafür ist sehr praktisch.

Deshalb meine Frage:
Ist es möglich bzw. sinnvoll die Zertifikat-Files die auf dem Proxmox-Host generiert und verwaltet werden evtl. in den Containern zu integrieren bzw. diese damit zu verknüpfen ?
Ich denke da an die Option, über die Proxmox-UI sämtliche Zertifikate für die einzelnen Hosts via LetsEncrypt zu beziehen und dann die generierten Zertifikate direkt in den Containern zu benutzen (um nicht pro Container dann jeweils eigene Bots installieren zu müssen) ?
Und werden Wildcard-Zertifikate von LetsEncrypt mittlerweile vielleicht sogar schon unterstützt (in einem alten Thread stand, es wäre noch nicht implementiert aber vorgesehen) ?
Wir würden die Zertifikate neben ein paar HTTP-Hosts auch für zwei Mailhosts benötigen (Mailserver+PMG) also würde sich ein Wildcard-Zertifikat wohl am besten eignen vermute ich (es gibt oder gab ja da die Beschränkung über die Proxmox UI von maximal fünf Hosts, hatte ich zumindest auch hier im Forum gelesen).

Oder gibt es bessere Möglichkeiten ?

Bin schon neugierig wie euer Rat dazu aussieht. Vielen Dank im voraus jedenfalls !

Die Doku habe ich von hier genommen:
https://pve.proxmox.com/wiki/Certificate_Management

Beste Grüße,
Thomas
 
Last edited:
Ist es möglich bzw. sinnvoll die Zertifikat-Files die auf dem Proxmox-Host generiert und verwaltet werden evtl. in den Containern zu integrieren bzw. diese damit zu verknüpfen ?
sowas ist nicht implementiert, lässt sich wohl skripten... aber wegen
es gibt oder gab ja da die Beschränkung über die Proxmox UI von maximal fünf Hosts,
ist es wahrscheinlich eher unpraktisch

hier wäre es wahrscheinlich besser in den vms/containern selbst das letsencrypt aufzusetzen mit zb. acme.sh oder certbot (oder ähnliches), gibt ja inzwischen eine menge tools
 
hier wäre es wahrscheinlich besser in den vms/containern selbst das letsencrypt aufzusetzen mit zb. acme.sh oder certbot (oder ähnliches), gibt ja inzwischen eine menge tools

Ja das dachte ich mir schon. Inzwischen bin ich auch bei der Certbot-Lösung in den Containern angelangt, das lässt sich damit auch ganz gut lösen.

Vielen Dank für den Tipp!
 
also ich hab auch ein Wildcard Zertifikat und verteile es einfach per Script an die jeweiligen VM/LCX automatisch per scp und starte dann die Dienste neu
 
also ich hab auch ein Wildcard Zertifikat und verteile es einfach per Script an die jeweiligen VM/LCX automatisch per scp und starte dann die Dienste neu
Bevorzuge auch diesen weg, da es so einfacher ist Web-Dienste in einer DMZ (Demilitarized Zone, i.e. kein eigenständiger egress traffic) zu betreiben.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!