Cómo emitir un certificado SSL comodín
Dejá que este nodo sirva la zona DNS y TNS Panel emite un único certificado Let's Encrypt para *.ejemplo.com y ejemplo.com por DNS-01.
Cuando la zona DNS del dominio la sirve este nodo, el panel valida el certificado contra el BIND del propio nodo con DNS-01 y emite un único certificado comodín: *.ejemplo.com más ejemplo.com. Cubre el sitio y todos los subdominios que agregues después, sin gastar más cuota compartida de Let's Encrypt.
Pasos
- Creá el sitio de
ejemplo.com. - En DNS, creá la zona de
ejemplo.comen este nodo y poné en tu registrador los servidores de nombres del nodo. - Esperá a que el dominio resuelva a este nodo.
- Abrí la página de certificados del sitio y pedí el certificado, o esperá al planificador. El panel agrega solo el registro TXT de validación en tu zona y lo quita después.
- Comprobá que la página de certificados muestre
ejemplo.comy*.ejemplo.com.
Si la zona no se sirve acá
Cada nombre recibe entonces un certificado normal por HTTP-01, por lo que el dominio tiene que apuntar ya al nodo y estar accesible en el puerto 80. En ese caso no se puede emitir un comodín.
Conviene saber
- Un comodín no cubre el dominio pelado por sí solo; por eso el certificado lista los dos nombres.
- La emisión a demanda tiene límite de frecuencia por dominio para proteger la cuota compartida de Let's Encrypt. Si la rechaza, esperá y reintentá.
- Los dominios estacionados y los subdominios usan el comodín del sitio y nunca piden un certificado propio.
Preguntas frecuentes
Mi comodín falló. ¿El sitio queda sin certificado?
El panel recurre a un certificado con los nombres exactos, así que el sitio no queda sin HTTPS.
Actualizado: 2026-10-10