avatar

LeapHeap Journal

Record moments.

  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
主页 给PVE添加内网IP自签名证书并在其他设备上信任
文章

给PVE添加内网IP自签名证书并在其他设备上信任

发表于 2025-06-15 更新于 2025-07- 10
作者 LeapHeap
1~1 分钟 阅读
  1. mkcert -install x.x.x.x, 生成.pem&-key.pem

  2. 在PVE里选中主节点,在system里选择certificates,导入生成的证书,本机即可生效

  3. mkcert -pkcs12 x.x.x.x, 将在mkcert当前目录下的x.x.x.x的证书导出为.p12/.pfx文件,默认密码为changeit (具体见mkcert的控制台输出)

  4. 拷贝p12证书到另外一台机器,双击安装,选择install on machine,输入密码,其他全默认

  5. 证书在两台机器上均生效

日志, 技术
许可协议:  CC BY 4.0
分享

相关文章

8月 8, 2026

[备忘] ddns-go docker容器内获取服务器主网卡的稳定ipv6

排除临时v6地址的noprefixroute标记即可。在获取v6地址方式选择by command,使用以下命令: ip -6 addr show dev enp6s0 scope global | awk '/inet6/ && $0 !~ /noprefixroute/ && $2 !~ /^fd

8月 7, 2026

[备忘] OpenClash部署配置简记

背景:2026年8月5日晚从nikki因版本过旧原因迁移到OpenClash新版端。以下是在官方默认配置下做的改动。 插件设置 操作模式 由于个人有依赖UDP的FH5联机需求,所以设置为fakeip-mixed,TUN栈选择Mixed,这样保证UDP流量进TUN透明代理。这也是之前某Youtuber

7月 30, 2026

解决OpenWrt掉IPv6公网的问题

背景:电信宽带,已改桥接,有公网v6。由于存在v6续约超时的bug,所以写一个脚本自动重启wan接口。 创建watchdog主程序 nano /usr/bin/ipv6-watchdog 写入内容: #!/bin/sh ######################################

下一篇

debian kde 创建的用户添加为管理员

上一篇

[备忘]红帽系Linux禁用SELinux和FirewallD

最近更新

  • [备忘] ddns-go docker容器内获取服务器主网卡的稳定ipv6
  • [备忘] OpenClash部署配置简记
  • 解决OpenWrt掉IPv6公网的问题
  • 《红猪》观影笔记
  • Alicks杂记

热门标签

Halo 服务器 Web 博客 OpenWrt

目录

©2026 LeapHeap Journal. 保留部分权利。

使用 Halo 主题 Chirpy