Proxmox - problem z certyfikatem ssl, od strony kontenera lxc

Mespi | 2020-07-27 19:55:48 UTC | #1

Caused by: javax.net.ssl.SSLException: java.lang.RuntimeException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-empty

Konfiguracja znajduje się w moim poprzednim poście: https://forum.lvlup.pro/t/bledy-podczas-laczenia-sie-z-kontenerem-lxc-poprzez-ssh/15518


Mespi | 2020-07-28 11:07:58 UTC | #2

Bump


Nieznajomy11 | 2020-07-28 11:34:02 UTC | #3

A jakby tak powiedzieć coś więcej o problemie, gdzie występuje, kiedy, w jaki sposób są skonfigurowane ewentualne dane połączenia, a nie liczyć na magiczną kulę? :thinking:


Mespi | 2020-07-28 11:45:52 UTC | #4

[quote=”Nieznajomy11, post:3, topic:15536”]
gdzie występuje, kiedy
[/quote]

wydaje się, jakby kontenery nie posiadały certyfikatów ssl. W przypadku minecrafta mam problem z edytorem w luckperms, pobieranie informacji o aktualizacjach, etc.

W przypadku zwykłej komendy curl https://adresproxmoxa:8006/ wysyła mi taką odpowiedź:

curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.haxx.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.

Nieznajomy11 | 2020-07-28 11:49:59 UTC | #5

Certyfikat używany przez proxmoxa jest domyślnie chyba zawsze self-signed i nie ma żadnego związku z walidacją zewnętrznych certyfikatów, o których mówisz.

Spróbuj tej komendy:

update-ca-certificates

Jeśli takiej nie ma:

apt-get install ca-certificates

Mespi | 2020-07-28 12:15:43 UTC | #6

[quote=”Nieznajomy11, post:5, topic:15536”]
Spróbuj tej komendy:

update-ca-certificates

[/quote]

próbowałem tej komendy. nawet z –fresh. Nadal to samo. Może reboot kontenera wczyta certyfikaty.

Jeśli chodzi o proxmoxa, to zainstalowałem wersję, znajdującą się w proxmoxie lvlup

Edit:
Mimo reboota nadal wyświetla problemy z certyfikatem


KMatuszak | 2020-07-28 17:18:10 UTC | #7

Czy przekierowałeś port 80/tcp oraz 443/tcp z kontenera na hosta? Są one wymagane do pomyślnej instalacji certyfikatu, a konkretnie do weryfikacji żądania.


Mespi | 2020-07-28 17:18:31 UTC | #8

Problem rozwiązany!
Thx :heart: #nohomo


system | 2020-08-29 17:18:36 UTC | #9

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.