F FabGPT-FAQ

Come funziona Let's Encrypt e il protocollo ACME?

Cybersecurity 1 min lettura Runbook verificato

Il protocollo ACME (Automated Certificate Management Environment) automatizza l'emissione e il rinnovo dei certificati TLS/SSL validati da autorità pubbliche come Let's Encrypt o ZeroSSL.

Comandi pratici per emissione automatica:

1. ACME HTTP-01 Challenge (per server con porte 80/443 aperte):
In Caddy è automatico: basta inserire il nome di dominio nel Caddyfile.
2. ACME DNS-01 Challenge (per server interni / homelab senza porte aperte):
Con CertMate o certbot:

BASH
# Emissione certificato Wildcard (*.tuodominio.it) con API Cloudflare
   certbot certonly --dns-cloudflare \
     --dns-cloudflare-credentials ~/.secrets/cloudflare.ini \
     -d "*.tuodominio.it" -d "tuodominio.it"

3. Rinnovo automatico via crontab / systemd timer:
0 3 * * * certbot renew --quiet --post-hook "systemctl reload caddy"

Questo garantisce certificati crittografici sempre validi senza intervento manuale.

1Richiestacertmate/ACME2Challengehttp-01 / dns-013Verificacontrollo dominio4Certificatovalido 90 giorni5Rinnovoautomaticoil rinnovo va automatizzato: i certificati a 90 giorni non sono un optional

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.