起因

家里PVE集群重建之后HTTPS证书就失效了,记录一下申请的过程

步骤

首先依次选择Datacenter->ACME->Accounts->Add

添加用户

注意添加用户时候选择Let's Encrypt V2而不是Let's Encrypt V2 Staging(其他教程都这么写)

然后点击Challenge PluginsAdd添加CloudFlare插件

配置CloudFlare插件

CF_Account_ID对应CloudFlare域名下的帐户 ID

CF_Zone_ID对应CloudFlare域名下的区域 ID

CF_Email对应CloudFlare的登录邮箱

CF_Key对应用户 API 令牌中的API 密钥

CF_Token对应用户 API 令牌中的API 令牌(没有的话可以新建一个)

第三步在CloudFlare域名的DNS中添加域名,并在PVE对应的节点System->Certificates->ACME点击Add增加域名,并选择Using Account并保存

注意添加域名时候Challenge Type选择DNSPlugin选择第二步添加的CloudFlare插件的名字

增加域名

最后点击域名并选择Order Certificates Now等证书颁发成功即可通过https://域名:8006访问,且不会在出现证书无效的风险提示了