Let's Encrypt 在三月中旬開放了 Wildcard Certificate
Client 端需支援 ACMEv2
certbot 需 >=0.22
certbot-auto certonly --manual-public-ip-logging-ok --agree-tos -m --server -d -d * --manual --preferred-challenges dns-01

Wildcard Certificate 只能用 DNS TXT 驗證,
流程中會出現一組 Code, 要設定到 的 TXT 指向


