Update Debian 10, kleines Problem mit SPICE VMs (Zertifikatsproblem?)

pxo

Renowned Member
Nov 3, 2013
29
0
66
Hallo,

ich meine Nodes auf Debian 10 (Buster) unter Beachtung des Proxmox Wiki Artikels aktualisiert, das hat ohne Probleme gut funktioniert, vielen Dank an die Proxmox Entwickler dafür !

Ein kleines Problem haben nach dem Update die VMs bei denen ich SPICE aktiviert habe, der Start funktioniert mit SPICE nicht, die Ausgabe:
Code:
()
kvm: warning: Spice: reds.c:2943:reds_init_ssl: Could not load certificates from /etc/pve/local/pve-ssl.pem
kvm: warning: Spice: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak
kvm: failed to initialize spice server
TASK ERROR: start failed: QEMU exited with code 1

Ich habe nun im ersten Schritt alle VMs auf "Display: Default" eingestellt, so starten Sie wieder.
Die Datei /etc/pve/local/pve-ssl.pem ist jedoch vorhanden und ist immer noch diesselbe wie vor dem Update.

Ich verstehe das Problem dahinter nicht, vielleicht kann hier jemand etwas dazu sagen, vielen Dank
 
Hallo,

versuche zu neue Zertifikat zu erstellen, aber erstmal Backup für alte ssl machen

mv /etc/pve/priv/pve-root-ca.key /etc/pve/priv/pve-root-ca.key.bak

mv /etc/pve/pve-root-ca.pemv /etc/pve/pve-root-ca.pem.bak

dann neue Zertifikate:

pvecm updatecerts -f
 
@Moayad, vielen Dank für den Tip,
habe ich ausgeführt. *.key ist vorhanden jedoch kein *.pem File.
Nach ausführen des updatescerts Befehls wird eine neues *.pem File erstellt (jedoch auch kein *.pem).

Muss ich diesen Vorgang pro Node ausführen ?
Klappte nun nach dem ausführen auf dem entsprechenden Node,
hatte dies vorher einfach am 1. Node ausgeführt, und bin von Replication ausgegangen.
 
Last edited:
Wenn ich in das richtige Verzeichnis gesehen hätte, hätte ich auch das .pem File entdeckt. :)
Nach ausführen auf dem einzelnen Node hat es auch ohne Restart irgendwelcher pve Services funktioniert.
VMs mussten natürlich wieder zurück auf Spice gestellt, und neugestartet werden.
Vielen Dank !
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!