====== Nastavení automatizace certifikátu pomocí nástroje uacme ======
**Upozornění:** Tento návod je určen pouze pro nejběžnější serverové distribuce Linuxu.
Nástroj **uacme** na rozdíl od **certbot**a nevyžaduje **Snap**, je jednodušší a stabilnější.
Pro instalaci automatického generování certifikátu následujte tyto kroky:
* nainstalujte si **uacme** (//apt install uacme//, //dnf install uacme//, //yum install uacme//, apod.)
* zinicializujte si konfigurační adresář ///etc/ssl/uacme// a ACME účet na serveru CA pomocí
uacme \
-ya \
-e : \
new
* nastavte generování certifikátu následujícím příkazem:
uacme \
-a \
issue
* hodnoty uvedené v úhlových závorkách naleznete v [[https://tcs.cesnet.cz/acmecodes/|přehledu vašich klíčů]]
* certifikát včetně celého řetězu se vygeneruje do cesty ///etc/ssl/uacme//cert.pem//
* klíč se vygeneruje do cesty ///etc/ssl/uacme/private//key.pem//
* na tyto soubory se odkazujte v konfiguračních souborech serverových služeb
* certifikát lze automatizovaně obnovovat přidáním příkazu do **cron**u, např.
/usr/bin/uacme -va issue &>> /var/log/uacme.log && /usr/bin/systemctl reload apache2
* protokol případných chyb lze při dodrženém příkazu v crontabulce výše nalézt v ///var/log/uacme.log//
* ruční nucené obnovení certifikátu lze provést příkazem //uacme -vfa issue //
* jiná, než žádostí povolená DNS jména, způsobí chybu generování