Let’sEncrypt で、ワイルドカード証明書。
2018/03/16
Let’sEncrypt が、ワイルドカード証明書を正式に。
わすれそうなのでメモ。
./certbot-auto certonly --manual \
--agree-tos \
-d <ドメイン名> \
-d *.<ドメイン名> \
-m <メールアドレス> \
--manual-public-ip-logging-ok \
--preferred-challenges dns-01 \
--server https://acme-v02.api.letsencrypt.org/directory
・www 無しへのアクセスは、別証明書扱いだから、SANsで追加。
・DNSは、DNS-01使えないとイカンっぽい。とりま、https://dozens.jp/ で。
・事前に、certbotのバージョン上げ忘れずに。