Проблема ручной установки в том, что нужно действительно пройти весь процесс через SSH и выполнить несколько команд. Остановить контроллер, удалить старый ключ из Java keystore, импортировать новый ключ в Java keystore, перезапустить UniFi. Если хотите защитить Protect и основные страницы управления/настроек самого CK, просто заменяете поверх текущих файлов, которые использует nginx. Это не так сложно, но единственный способ заставить Protect использовать обновлённый ключ — это полный перезапуск CK (перезапуск служб у меня не сработал). Главная мысль — это не то, чем хочется заниматься вручную, особенно если управляешь десятками сайтов. Поэтому и используют LetsEncrypt с certbot/certbot через DNS API (например, Cloudflare), так как обычно всё это за файрволом (офлайн). Это такой «костыльный» метод, который нужно настраивать и запускать на отдельном устройстве или машине. Ещё более удивительно, что в новые продукты UDM(P), которые объединяют несколько устройств в одном, это не встроили.