Cómo emitir un certificado SSL comodín

Guía Sitios web y PHP wildcardssllets encryptdns-01certificate

Dejá que este nodo sirva la zona DNS y TNS Panel emite un único certificado Let's Encrypt para *.ejemplo.com y ejemplo.com por DNS-01.

Cuando la zona DNS del dominio la sirve este nodo, el panel valida el certificado contra el BIND del propio nodo con DNS-01 y emite un único certificado comodín: *.ejemplo.com más ejemplo.com. Cubre el sitio y todos los subdominios que agregues después, sin gastar más cuota compartida de Let's Encrypt.

Pasos

  1. Creá el sitio de ejemplo.com.
  2. En DNS, creá la zona de ejemplo.com en este nodo y poné en tu registrador los servidores de nombres del nodo.
  3. Esperá a que el dominio resuelva a este nodo.
  4. Abrí la página de certificados del sitio y pedí el certificado, o esperá al planificador. El panel agrega solo el registro TXT de validación en tu zona y lo quita después.
  5. Comprobá que la página de certificados muestre ejemplo.com y *.ejemplo.com.

Si la zona no se sirve acá

Cada nombre recibe entonces un certificado normal por HTTP-01, por lo que el dominio tiene que apuntar ya al nodo y estar accesible en el puerto 80. En ese caso no se puede emitir un comodín.

Conviene saber

  • Un comodín no cubre el dominio pelado por sí solo; por eso el certificado lista los dos nombres.
  • La emisión a demanda tiene límite de frecuencia por dominio para proteger la cuota compartida de Let's Encrypt. Si la rechaza, esperá y reintentá.
  • Los dominios estacionados y los subdominios usan el comodín del sitio y nunca piden un certificado propio.

Preguntas frecuentes

Mi comodín falló. ¿El sitio queda sin certificado?

El panel recurre a un certificado con los nombres exactos, así que el sitio no queda sin HTTPS.

Actualizado: 2026-10-10