PVEのLet’s Encrypt証明書自動更新の設定を行いました.以下の動作を行うようにしています. 一日一回実行する 別サーバ上に保存されている証明書および秘密鍵を所定の場所・名前で無条件にコピー pveproxyの再起動 2022/1/10 このページによると,PVE自身で自動更新できるようです.ただ,PVEのACME設定でDNSを利用する方法(DNS用のPluginの設定方法)がわからなかったのでこの方法は断念しました. 自動更新の設定 Let’s Encryptの証明書は,apacheが動作しているサーバで自動取得しており,そのサーバ上のバックアップフォルダに格納するようにしています. コピー(SCP)用スクリプト Let’s Encrypt証明書をscpで取得するシェルスクリプトを/etc/pve/local/scp-letsencrypt.shとして作成します.このフォルダに
