Il protocollo ACME (Automated Certificate Management Environment) automatizza l'emissione e il rinnovo dei certificati TLS/SSL validati da autorità pubbliche come Let's Encrypt o ZeroSSL.
Comandi pratici per emissione automatica:
1. ACME HTTP-01 Challenge (per server con porte 80/443 aperte):
In Caddy è automatico: basta inserire il nome di dominio nel Caddyfile.
2. ACME DNS-01 Challenge (per server interni / homelab senza porte aperte):
Con CertMate o certbot:
BASH
# Emissione certificato Wildcard (*.tuodominio.it) con API Cloudflare
certbot certonly --dns-cloudflare \
--dns-cloudflare-credentials ~/.secrets/cloudflare.ini \
-d "*.tuodominio.it" -d "tuodominio.it"3. Rinnovo automatico via crontab / systemd timer:
0 3 * * * certbot renew --quiet --post-hook "systemctl reload caddy"
Questo garantisce certificati crittografici sempre validi senza intervento manuale.