Let's Encrypt Wildcard Certificate

Let's Encrypt 在三月中旬開放了 Wildcard Certificate
Client 端需支援 ACMEv2
certbot 需 >=0.22
certbot-auto certonly --manual-public-ip-logging-ok --agree-tos -m user@mail.com --server https://acme-v02.api.letsencrypt.org/directory -d domain.com -d *.domain.com --manual --preferred-challenges dns-01

Wildcard Certificate 只能用 DNS TXT 驗證,
流程中會出現一組 Code, 要設定到 _acme-challenge.domain.com 的 TXT 指向

