这几天IT界的感恩节大礼要数全球IPv4公网地址正式耗尽了,估计会加速用户的基础架构改造。再来说通配符证书的问题,局限性上次也提到了,具体流程如下:
制作CSR和KEY文件,key文件继续利旧,CSR文件中的域名区域填写*.charflower.com,最终效果如下:

开始借助ACME和Godaddy的DNS解析完成申请;



Host: Enter the host name for the TXT record. For example, type www to put the record on www.charflower.com
Note: To put the host on charflower.com, enter @ in the Host field.
TXT Value: The value you are setting as the destination of the Host.
TTL: Determine how long the server should cache information.




实际上很多用户压根儿就不知道还有默认转发这回事儿,也不知道http://和https://是可以不用输入的!