Isso depende do protocolo. Para HTTPS, o RFC 2818 permite explicitamente que o caractere curinga esteja dentro do rótulo, ou seja, algo como f*.example.com
. E não consigo encontrar nenhuma declaração nos requisitos básicos do fórum do navegador da CA que restringem o curinga apenas ao rótulo completo.
Para outros protocolos, como LDAP ou SMTP, a situação é diferente. A maioria permite apenas os curingas de rótulo completo padrão, como *.example.com
, e não permite f*.example.com
. Mas não tenho certeza de quanto essas diferenças são realmente aplicadas na prática, porque muitas vezes há um código compartilhado para a validação do assunto.