Descobri recentemente que meu *.domain.com
não pode ser usado em server1.apps.domain.com porque só "selvagem" em um nível, não em dois.
As questões são assim duplas:
- Existe algo como um
*.*.domain.com
certificado? - Esse certificado funcionaria em server1.apps.domain.com e www.domain.com? (por exemplo, dois níveis diferentes de profundidade)
Você pode ter vários nomes alternativos de assunto em um único certificado, cada um com um curinga de nível diferente:
*.domínio.com
*.app.domain.com
*.xxx.domain.com
etc.
A resposta é simples: Não, não existe.
De acordo com o RFC, apenas um curinga é suportado:
No entanto, o que você pode fazer é obter um certificado curinga para *.apps.domain.com que cobrirá todos os subdomínios de apps.domain.com e outro para *.domain.com para cobrir os subdomínios de primeiro nível.
Retirado de: https://www.instantssl.com/articles/can-you-create-a-wildcard-ssl-certificate-for-two-levels.php :