@dragonx io ho usato uacme, non certbot. Potrei provare con certbot, anche se a me non serve l'automatismo,
infatti ogni 3 mesi il certificato scade, ma per i nostri "giochetti" sul modem va benissimo.
ti rimando al mio messaggio #148
https://www.ilpuntotecnico.com/forum/index.php/topic,84353.msg275046.html#msg275046dove spiego la procedura che ho seguito e, posso garantirti, funziona.
uacme lo puoi compilare con qualsiasi unix, anche con WSL per windows, per esempio.
Ti ricordo la procedura in breve...
Compili uacme, non installi un bel niente.
Lanci uacme, creando un account (accetti i termini con y)
Lanci uacme sul dominio, ti scrive due stringhe: TOKEN e KEY_AUTH
Ti chiede di accettare la challenge premendo y
tu invece vai nel tuo server http, crei il file .well-known/acme-challenge/TOKEN che contiene KEY_AUTH
e soltanto quando hai fatto premi y
acme avrà creato una cartella DOMINIO contenente la chiave pubblica e una cartella private/DOMINIO con la chiave privata