====== Nastavení automatizace certifikátu pomocí nástroje uacme ====== **Upozornění:** Tento návod je určen pouze pro nejběžnější serverové distribuce Linuxu. Nástroj **uacme** na rozdíl od **certbot**a nevyžaduje **Snap**, je jednodušší a stabilnější. Pro instalaci automatického generování certifikátu následujte tyto kroky: * nainstalujte si **uacme** (//apt install uacme//, //dnf install uacme//, //yum install uacme//, apod.) * zinicializujte si konfigurační adresář ///etc/ssl/uacme// a ACME účet na serveru CA pomocí uacme \ -ya \ -e : \ new * nastavte generování certifikátu následujícím příkazem: uacme \ -a \ issue * hodnoty uvedené v úhlových závorkách naleznete v [[https://tcs.cesnet.cz/acmecodes/|přehledu vašich klíčů]] * certifikát včetně celého řetězu se vygeneruje do cesty ///etc/ssl/uacme//cert.pem// * klíč se vygeneruje do cesty ///etc/ssl/uacme/private//key.pem// * na tyto soubory se odkazujte v konfiguračních souborech serverových služeb * certifikát lze automatizovaně obnovovat přidáním příkazu do **cron**u, např. /usr/bin/uacme -va issue &>> /var/log/uacme.log && /usr/bin/systemctl reload apache2 * protokol případných chyb lze při dodrženém příkazu v crontabulce výše nalézt v ///var/log/uacme.log// * ruční nucené obnovení certifikátu lze provést příkazem //uacme -vfa issue // * jiná, než žádostí povolená DNS jména, způsobí chybu generování