实战Let’s Encrypt申请 Wildcard SSL通配符/泛域名证书

这几天IT界的感恩节大礼要数全球IPv4公网地址正式耗尽了,估计会加速用户的基础架构改造。再来说通配符证书的问题,局限性上次也提到了,具体流程如下:

制作CSR和KEY文件,key文件继续利旧,CSR文件中的域名区域填写*.charflower.com,最终效果如下:

开始借助ACME和Godaddy的DNS解析完成申请;

选择手工添加Records记录
复制相关TXT记录到DNS解析页面
这里的Host区域为何只是前缀?具体填写规则参照如下:

Host: Enter the host name for the TXT record. For example, type www to put the record on www.charflower.com
Note: To put the host on charflower.com, enter @ in the Host field.

TXT Value: The value you are setting as the destination of the Host.
TTL: Determine how long the server should cache information.

依然不创建续期任务
相关pem文件会自动下载到指定位置
借助Godaddy的SSL管理器安装通配符证书,但结果确是解决不了http://www.ilovekonan.com/到http://www.ilovekonan.com的自动跳转,因为*.charflower.com不包含charflower.com
巨坑无比!现在你能理解为何很多网站干脆就不配置默认转发,就让你把域名输完整才行!

实际上很多用户压根儿就不知道还有默认转发这回事儿,也不知道http://和https://是可以不用输入的!