Поднимал тут у себя огородик с wg-easy, всё ок. Но из коробки морда для создания ключей работает по протоколу HTTP. Вроде ничего страшного, но несерьёзно. Ну и настраивать Nginx + acme.sh тоже капец лень.
Пока искал готовое решение (кстати, нашёл нативный мануал от wg-easy), набрёл на интересную штуку. Называется Nginx Proxy Manager.

Короче, это морда для Nginx, чтобы не руками конфиг задрачивать, а мышкой галочки натыкивать, плюс из коробки нативная интеграция с Let’s Encrypt.
Возможно, у нас в чатике где-то это уже и пролетало, но я не видал.
Дружит с SQLite и MySQL. Есть система распределения прав, каждый юзер может редактировать свои локейшены и хосты. Поддерживает малину и ARM-архитектуры. Ну и, естественно, есть гибкий Access List и Basic Auth.
Киллер-фича: можно генерить wildcard SSL, выбираешь из большого выпадающего списка, к примеру Cloudflare, и оно тебе DNS Challenge делает. Это прям порадовало.
Понятное дело, что оно не максимально гибкое в плане конфигурации через морду. Но для этого есть дырка, чтобы вставлять свои куски конфига в текстовом формате. А так базового функционала прям за глаза.
Картинки у них на сайте посмотрите, не буду сюда запихивать.








Комментарии