У меня есть домен (скажем пример.com
), и в настоящее время у меня настроен и правильно работает сертификат Let's Encrypt для пример.com
и www.example.com
для Apache на экземпляре Amazon Linux 2 AMI EC2, и я пытаюсь перенастроить сертификат, чтобы настроить его для домена с подстановочными знаками (т. е. *.example.com
).
Я подключился к экземпляру EC2 по SSH и выполнил следующую команду, пытаясь сделать это (с реальным доменом, а не пример.com
):
sudo certbot certonly --manual --preferred-challenges=dns --server https://acme-v02.api.letsencrypt.org/directory -d example.com -d *.example.com
После запуска этой команды я получаю следующее сообщение:

Затем я добавляю запись TXT в свои настройки DNS в Google Domains, как показано ниже:

Затем я проверил наличие записи TXT, используя следующий сайт и введя _acme-вызов
URL/имя хоста:
https://dnslookup.online/txt.html
Убедившись, что запись есть, я нажимаю Enter в консоли SSH, но получаю следующую ошибку:

Что я делаю неправильно, что не позволяет мне выдать групповой сертификат? Любая помощь/руководство приветствуется. Спасибо.
Редактировать: Я должен отметить, что я использовал следующий пост в качестве отправной точки для этого: https://community.letsencrypt.org/t/вам-может-нужно-использовать-а-различный-аутентификатор-плагин/115026/4