Pour créer un certificat wildcard (certificat valide pour un domaine et tous ses sous domaines) :

Prérequis

  • Certbot doit être installé en version >= 0.22.0 (l’installer à partir des Backports)
  • Pour vérifier la version : certbot --version
  • L’activation doit se faire par DNS (lors de l’exécution de la commande certbot, un champ TXT doit être créé sur le DNS)

Générer un certificat

certbot certonly --manual -d *.ticloud.fr --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory

Lien de référence