1/ prendre un burner, 2/ aposer des tamper proof stickers 3/ sceller les vis 4/ ne jamais laisser seul son ordi, si pas possible, mettre les câbles en vrac dessus et prendre une photo du vrac, comparer au retour
Tu peux déjà éviter de donner le contrôle de toute la zone à certbot en utilisant des RR NS spécifiques pour _acme_challenge et laisser certbot lancer juste ce serveur de noms au moment de la vérification