Pour créer un certificat wildcard (certificat valide pour un domaine et tous ses sous domaines) :
Prérequis
- Certbot doit être installé en version >= 0.22.0 (l’installer à partir des Backports)
- Pour vérifier la version :
certbot --version
- L’activation doit se faire par DNS (lors de l’exécution de la commande certbot, un champ TXT doit être créé sur le DNS)
Générer un certificat
certbot certonly --manual -d *.ticloud.fr --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory