SSH
CertGuardian conectarse por SSH a un servidor remoto para actualizar el certificado. El hook necesita los siguientes parámetros:
host: Dirección IP o nombre de dominio del servidor remoto.port: Puerto de conexión SSH (por defecto 22).username: Nombre de usuario para autenticación SSH.password: Contraseña para autenticación SSH.private_key: Ruta del fichero de clave privada que se quiere actualizar.cert: Ruta del fichero de clave pública que se quiere actualizar.chain: Ruta del fichero de cadena de certificados que se quiere actualizar (opcional).fullchain: Ruta del fichero de cadena completa de certificados que se quiere actualizar (opcional).reload_command: Comando para reiniciar el servidor web (por ejemplo:systemctl reload nginx).

INFO
El usuario necesita tener permisos de escritura en el directorio de destino y permiso para hacer un reload del servicio.
Habilitar root en entornos SSH restringidos
En algunos entornos, el acceso SSH para el usuario root está deshabilitado por motivos de seguridad. Si necesitas que CertGuardian pueda conectarse utilizando el usuario root, puedes permitir el acceso únicamente desde una IP concreta para mantener un mayor nivel de seguridad.
Edita la configuración de SSH
Abre el archivo de configuración del servidor SSH:
vi /etc/ssh/sshd_configBusca la línea:
PermitRootLogin noJusto encima, añade la siguiente configuración sustituyendo <IP_DE_CERTGUARDIAN> por la IP proporcionada por CertGuardian:
Match Address <IP_DE_CERTGUARDIAN>
PermitRootLogin yesReinicia el servicio SSH
Aplica los cambios reiniciando el servicio:
systemctl restart sshdVerifica la conexión
Comprueba que el usuario root puede conectarse correctamente desde CertGuardian:
ssh root@<IP_DEL_SERVIDOR>