PVE のサーバ証明書を Let’s Encrypt のものにしたところ,設定直後から PVE の Web GUI に接続できない状況となりました.
理由は簡単で,コピーする際に証明書(/etc/pve/local/pve-ssl.pem(本当はpveproxy-ssl.pemが正解))と秘密鍵のファイル名(/etc/pve/local/pve-ssl.key(pveproxy-ssl.key))を逆にしていたためでした.
2026/05/09追記
変更前のパスのファイルはクたしかにWeb GUIでも有効であるが、公式によるとラスタ通信に利用するものだそうだ。Web GUI用の証明書・鍵はそれぞれpveproxy-ssl.pemとpveproxy-ssl.keyに格納する。


コメント