4
5

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

【Let’s Encrypt】ワイルドカード証明書を取得する

Posted at

背景

SSL証明書はドメイン毎に取得すると思い込んでいましたが、サブドメインを含めて1つの証明書で対応できる「ワイルドカード証明書」なるものがあることを知り、早速取得してみました。

先人たちの知恵をお借りするなどして解決できたことを、この場をお借りして感謝するとともに、大変恐縮ですが自分のメモとして、こちらへまとめておきます。

証明書の取得

ワイルドカード証明書はDNS認証での発行のみとなるとのことで、DNS認証でcertbotを実行します。
以下の例では *.{domain} でサブドメイン有りと {domain} でサブドメイン無しの2つを指定しています。

注){domain}の箇所を自ドメインに、{mail-address}の箇所を登録するメールアドレスに置き換えます。

コマンド:

certbot certonly --manual \
--server https://acme-v02.api.letsencrypt.org/directory \
--preferred-challenges dns \
-d *.{domain} -d {domain} \
-m {mail-address} \
--agree-tos \
--manual-public-ip-logging-ok

コマンド実行後のオペレーションや証明書の適用の手順は、ワイルドカードではない証明書と同じ。

4
5
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
5

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?