目前主流公开信任的 CA 中,Let’s Encrypt 不提供泛域名(Wildcard)证书的免费签发服务。自 2018 年起,Let’s Encrypt 支持通过 DNS-01 挑战方式签发 *.example.com 类型的泛域名证书,但该能力仅限于 ACME 协议自动化流程,并非“无条件免费”——其核心限制在于:必须能对目标域名的 DNS 区域实施自动化 TXT 记录写入(如通过 API 集成 Cloudflare、阿里云、腾讯云等支持 DNS API 的服务商),且需自行维护 ACME 客户端(如 Certbot、acme.sh)及续期逻辑。
国内部分商业 CA(如 TrustAsia、沃通(WoTrus))曾短期提供过免费泛域名试用证书,但均非长期稳定策略;当前无具备广泛浏览器/操作系统根信任、且长期免费签发泛域名证书的公开 CA。所谓“免费泛域名证书”通常指以下两类情况:
example.com),需额外申请或使用多域名 SAN 方式显式包含;加密您的网站,赢得客户信任!