Это старая версия документа!
Бесплатный Wildcard SSL сертификат
Нужно установить программы, как написано в статье Переводим сайт на бесплатный SSL сертификат:
cd ~ git clone https://github.com/letsencrypt/letsencrypt
Но для получения сертификата нужно использовать другой сервер:
./letsencrypt-auto --server https://acme-v02.api.letsencrypt.org/directory -a manual auth
Запущенный скрипт предложит ввести домены через запятую в виде *.site.ru
, для них всех будет создан wildcard сертификат.
Надо будет создать TXT запись в _acme-challenge.ваш-домен
.
Проверить можно так (через @
можно опционально указать нс-сервер):
dig TXT _acme-challenge.site.ru @нс-сервер
Автоматическое продление можно повесить на крон: letsencrypt-auto renew