举例:网站绑定的域名为 aaa.xxx.com 而非 xxx.com,同时多个子目录绑定了三级域名(如:zzz.aaa.xxx.com)。在申请Let's Encrypt证书时,若不勾选“自动组合泛域名”,则能正常获取签发给 aaa.xxx.com 的证书;若勾选“自动组合泛域名”,则会错误的申请了 xxx.com 和 *.xxx.com 的证书,泛域名证书只支持同级的泛域名,从而导致三级域名 (zzz.aaa.xxx.com) 均无有效证书。理应申请的是 *.aaa.xxx.com 的证书,并且使用acme.sh测试可正常签发,说明应该是宝塔的“自动组合泛域名”功能考虑不周。
|
|