Cliente Let's Encrypt escrito en Go. Su función principal es solicitar, renovar y gestionar certificados TLS/SSL gratuitos para tus dominios para que el servidor web [Apache, Nginx, etc.] para activar HTTPS.
$ lego --email tu@email.com --domains dominio.com --http --path ./certs run
Después de ejecutarlo, en ./certs/ se tendrá cert.pem [el certificado], key.pem [clave privada] y fullchain.pem [cert + cadena de confianza].
$ lego --email tu@email.com --domains pep.cat --http --path ./certs renew
$ lego --email tu@email.com --dns cloudflare --domains www.dominio.com --path ./certs run
$ lego --email tu@example.com --domains dominio.com --http --path ./certs --server https://acme-staging-v02.api.letsencrypt.org/directory run