4 231
modifications
Ligne 470 : | Ligne 470 : | ||
- un certificat serveur proxmox : proxmox.pem et proxmox.key | - un certificat serveur proxmox : proxmox.pem et proxmox.key | ||
* Le fichier proxmox_ca.key va dans /etc/pve/priv/pve-root-ca.key | * Le fichier proxmox_ca.key va dans /etc/pve/priv/pve-root-ca.key : | ||
** cp proxmox_ca.key /etc/pve/priv/pve-root-ca.key | |||
* Le fichier proxmox.key va dans /etc/pve/local/pve-ssl.key | * Le fichier proxmox.key va dans /etc/pve/local/pve-ssl.key | ||
** cp proxmox.key /etc/pve/local/pve-ssl.key | |||
* Les fichiers proxmox_ca.pem et root_ca.pem vont dans /etc/pve/pve-root-ca.pem | * Les fichiers proxmox_ca.pem et root_ca.pem vont dans /etc/pve/pve-root-ca.pem | ||
** cat proxmox_ca.pem root_ca.pem > /etc/pve/pve-root-ca.pem | |||
* Les fichiers proxmox.pem et proxmox_ca.pem vont dans /etc/pve/local/pve-ssl.pem | * Les fichiers proxmox.pem et proxmox_ca.pem vont dans /etc/pve/local/pve-ssl.pem | ||
** cat proxmox.pem proxmox_ca.pem > /etc/pve/local/pve-ssl.pem | |||
Attention ! L'ordre dans lequel vous entrez les fichiers est important ! | |||
Notez que si vous créez un cluster, la CA utilisée sera *partagée* entre tous les nodes du cluster ! Si vous générez certains certificats manuellement dans votre cluster, veillez à maintenant le fichier /etc/pve/priv/pve-root-ca.srl à jour. | Notez que si vous créez un cluster, la CA utilisée sera *partagée* entre tous les nodes du cluster ! Si vous générez certains certificats manuellement dans votre cluster, veillez à maintenant le fichier /etc/pve/priv/pve-root-ca.srl à jour. |