La prise en charge des certificats génériques est-elle assurée ?

Oui, SSLcat prend entièrement en charge les certificats génériques (Wildcard Certificate). Un certificat générique peut couvrir tous les sous-domaines d'un domaine, ce qui simplifie considérablement la gestion des certificats.

Qu'est-ce qu'un certificat générique ?

Un certificat générique est un type spécial de certificat SSL :

Avantages des certificats génériques

L'utilisation de certificats génériques présente plusieurs avantages :

Configuration de la validation DNS

Les certificats génériques doivent obligatoirement utiliser la validation DNS :

# Exemple de configuration
certificates:
  - domain: "*.exemple.com"
    validation: "dns"
    dns_provider: "cloudflare"  # Fournisseur DNS
    dns_credentials:
      api_token: "votre-jeton-api"
    
  - domain: "*.api.exemple.com"
    validation: "dns"
    dns_provider: "route53"
    dns_credentials:
      access_key: "votre-cle-acces"
      secret_key: "votre-cle-secrete"

Fournisseurs DNS pris en charge

SSLcat prend en charge de nombreux fournisseurs DNS :

Processus de demande

Le processus de demande d'un certificat générique est le suivant :

  1. Configurer les informations d'identification DNS - Définissez les informations d'identification du fournisseur DNS dans le fichier de configuration.
  2. Demander le certificat - Faites la demande via le panneau d'administration ou en ligne de commande.
  3. Validation DNS - SSLcat crée automatiquement un enregistrement DNS pour la validation.
  4. Émission du certificat - Let's Encrypt émet le certificat.
  5. Installation automatique - Le certificat est automatiquement installé sur le serveur.

Points à noter

Lors de l'utilisation de certificats génériques, veuillez noter les points suivants :

Les certificats génériques sont une solution idéale pour gérer plusieurs sous-domaines, particulièrement adaptée aux architectures de microservices et aux applications SaaS.