Давай разберёмся, что такое wildcard-сертификаты, зачем они вообще нужны, и как прикрутить автоматическую магию, например, через Cloudflare, чтобы всё само работало, а ты пил чай и наслаждался жизнью. Wildcard-сертификат — это такой SSL-сертификат с суперспособностями. Он не только защищает твой домен, но и все его поддомены первого уровня, например: Один сертификат — много шифрованных голов.
Это удобно, экономно и не заставляет тебя плодить кучу отдельных сертов. А теперь самое интересное — чтобы выпустить wildcard-сертификат от Let's Encrypt, тебе нужно подтвердить владение доменом через DNS.
Конкретно: добавить специальную TXT-запись _acme-challenge.*
Вручную?
Лениво. А вот если ты: — тогда можно автоматизировать весь процесс, чтобы оно само продлевалось, а ты жил на чиле и раслабоне. sudo apt install certbot python3-certbot-dns-cloudflare mkdir -p ~/.secrets/certbot nano ~/.secrets/certbot/cloudflare.ini Вставь туда: dns_cloudflare_api_token = YOUR_CLOUDFLARE_API_TOKEN Защити: