http://sjnrk23rmcl4ie5atmz664v7o7k5nkk4jh7mm6lor2n4hxz2tos3eyid.onion/passage-blog-lets-encrypt.html
Sur
les serveurs Web, on
crée le compte, et les répertoires où on copiera le certificat : % sudo adduser copykey
% sudo -u copykey mkdir ~copykey/keys
% sudo -u copykey chmod 700 ~copykey/keys Sur la machine ACME (celle où il y a dehydrated), on crée une clé
SSH sans mot de passe (puisque tout doit pouvoir tourner depuis
cron, pas d'interactivité) : % ssh-keygen -t ed25519 -P "" Et sur le serveur Web, on autorise les connexions depuis le
détenteur de cette clé ( root ,...