reseau:cloud:proxmox:installcertificat
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:cloud:proxmox:installcertificat [2026/02/02 11:03] – [Faire signer la CSR par la Microsoft CA] techer.charles_educ-valadon-limoges.fr | reseau:cloud:proxmox:installcertificat [2026/02/02 11:19] (Version actuelle) – [Redémarrer les services Proxmox] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 91: | Ligne 91: | ||
| * copier-coller le contenu du fichier .csr encodé au format Base 64 et choisissez le modèle de certificat | * copier-coller le contenu du fichier .csr encodé au format Base 64 et choisissez le modèle de certificat | ||
| * Téléchargez ensuite : | * Téléchargez ensuite : | ||
| - | * le certificat au format Base64 (.cer) | + | * le certificat au format Base64 (certnew.cer) |
| - | * la chaîne CA certificate (Root CA + éventuellement la subCA) (.p7b) | + | * la chaîne CA certificate (Root CA + éventuellement la subCA) (certnew.p7b) |
| Ligne 100: | Ligne 100: | ||
| * copier le certificat | * copier le certificat | ||
| + | |||
| + | < | ||
| + | cp certnew.cer / | ||
| + | </ | ||
| + | |||
| + | * placer le certificat de la CA dans / | ||
| + | |||
| + | < | ||
| + | cp certnew.pb7 / | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Redémarrer les services Proxmox ===== | ||
| + | |||
| + | < | ||
| + | systemctl restart pveproxy | ||
| + | systemctl restart pvedaemon | ||
| + | </ | ||
| + | |||
| + | * vérification : | ||
| + | |||
| < | < | ||
| - | cp pve.cer | + | openssl x509 -in / |
| </ | </ | ||
| - | Afficher plus de lignes | + | * depuis le navigateur, le certificat doit maintenant être valide, signé par la CA Microsoft. |
| - | Si tu as une chaîne complète (intermédiaire + root), concatène : | + | |
| - | Shellcat pve.cer intermediate.cer root.cer > / | + | |
| - | Et place la racine seule dans : | + | |
| - | Shellcp root.cer / | + | |
| - | Proxmox demande bien un fichier séparé pour la root. | + | |
| - | 🔄 Étape 4 — Redémarrer les services Proxmox | + | ===== automatisation renouvellement (ADCS modèle avec auto-enroll) ===== |
| - | Shellsystemctl restart pveproxysystemctl restart pvedaemonAfficher plus de lignes | + | |
| - | Pour vérifier : | + | |
| - | Shellopenssl x509 -in / | + | |
| - | Puis ouvre l’interface ➜ le certificat doit maintenant être valide, signé par ta CA Microsoft. | + | |
| - | 🚀 Bonus : automatisation renouvellement (ADCS modèle avec auto-enroll) | + | * automatiser la génération/ |
| - | Si ton modèle de certificat est compatible, je peux aussi t’aider à automatiser la génération/ | + | |
reseau/cloud/proxmox/installcertificat.1770026619.txt.gz · Dernière modification : 2026/02/02 11:03 de techer.charles_educ-valadon-limoges.fr
