Deploy SSL Commercial di Proxmox

Introduction

Pada artikel kali ini saya akan membahas tentang bagaimana cara kita memasang atau deploy ssl commercial di proxmox ?, sebenarnya hal tersebut tricky, karena kita bisa menggunakan ssl open source seperti Open SSL & Let’s Encrypt. Akan tetapi karena ada keterbatasan expired di tiap sertifikatnya dan juga server proxmox yang dimanage banyak, maka dari itu saya memutuskan untuk menggunakan SSL commercial.

Pada dasarnya web base proxmox berjalan menggunakan port 443, maka dari itu defaultnya ketika kita akses akan muncul security di browser kita. Dan disini saya akan membahasnya dengan mengaktifkan sertifikat yang saya beli dari domainesia.

Step 1- Persiapkan CA & Priv Key

Disini kita akan menyiapkan 3 file cert yang kita dapat dari provider ssl dan dengan nama file sbb :

pve-sslprivate.key
pve-ssl.pem
root-ca.pem

Penamaan file diatas hanya contoh saja ya, tinggal di sesuaikan dengan file masing-masing.

Step 2 – Backup file origin

Sebelum kita melakukan konfigurasi tersebut, alangkah baiknya jika kita backup terlebih dahulu sertifikat yang existing supaya jika terjadi kendala kita bisa melakukan roolback. Ada 3 file yang musti kita backup :

cp /etc/pve/pve-root-ca.pem /etc/pve/pve-root-ca.pem.orig
cp /etc/pve/local/pve-ssl.key /etc/pve/local/pve-ssl.key.orig
cp /etc/pve/local/pve-ssl.pem /etc/pve/local/pve-ssl.pem.orig

Step 3 – Inject SSL

Copy paste sertifikat yang sudah anda kumpulkan tadi pada file masing-masing.

nano /etc/pve/pve-root-ca.pem
nano /etc/pve/local/pve-ssl.key
nano /etc/pve/local/pve-ssl.pem

Step 4 – Restart service

Hal terakhir yang kita lakukan adalah restart service proxy pada proxmonya , setelah itu silahkan check web browser anda dan pastikan berhasil, jika tidak berhasil maka perhatikan langkah-langkah diatas dengan teliti.

service pveproxy restart
service pvedaemon restart

Selamat mencoba.

Leave a Reply

Your email address will not be published. Required fields are marked *