Introduction
Pada artikel kali ini saya akan membahas tentang bagaimana cara kita memasang atau deploy ssl commercial di proxmox ?, sebenarnya hal tersebut tricky, karena kita bisa menggunakan ssl open source seperti Open SSL & Let’s Encrypt. Akan tetapi karena ada keterbatasan expired di tiap sertifikatnya dan juga server proxmox yang dimanage banyak, maka dari itu saya memutuskan untuk menggunakan SSL commercial.
Pada dasarnya web base proxmox berjalan menggunakan port 443, maka dari itu defaultnya ketika kita akses akan muncul security di browser kita. Dan disini saya akan membahasnya dengan mengaktifkan sertifikat yang saya beli dari domainesia.
Step 1- Persiapkan CA & Priv Key
Disini kita akan menyiapkan 3 file cert yang kita dapat dari provider ssl dan dengan nama file sbb :
pve-sslprivate.key
pve-ssl.pem
root-ca.pem
Penamaan file diatas hanya contoh saja ya, tinggal di sesuaikan dengan file masing-masing.
Step 2 – Backup file origin
Sebelum kita melakukan konfigurasi tersebut, alangkah baiknya jika kita backup terlebih dahulu sertifikat yang existing supaya jika terjadi kendala kita bisa melakukan roolback. Ada 3 file yang musti kita backup :
cp /etc/pve/pve-root-ca.pem /etc/pve/pve-root-ca.pem.orig
cp /etc/pve/local/pve-ssl.key /etc/pve/local/pve-ssl.key.orig
cp /etc/pve/local/pve-ssl.pem /etc/pve/local/pve-ssl.pem.orig
Step 3 – Inject SSL
Copy paste sertifikat yang sudah anda kumpulkan tadi pada file masing-masing.
nano /etc/pve/pve-root-ca.pem
nano /etc/pve/local/pve-ssl.key
nano /etc/pve/local/pve-ssl.pem
Step 4 – Restart service
Hal terakhir yang kita lakukan adalah restart service proxy pada proxmonya , setelah itu silahkan check web browser anda dan pastikan berhasil, jika tidak berhasil maka perhatikan langkah-langkah diatas dengan teliti.
service pveproxy restart
service pvedaemon restart
Selamat mencoba.

Admin website igunawan.com, System Administrator, DevOps Engineer