A correspondência em certificados curinga é feita em nível por nível, portanto, se você quiser um certificado que funcione para foo.sub.example.com
, bem como bar.example.com
, será necessário um certificado com nomes alternativos de *.sub.example.com
e *.example.com
. Se você quisesse também corresponder a baz.xyzzy.example.com
, precisaria de *.*.example.com
(em vez de *.sub.example.com
). Tudo fica bastante desagradável, e você provavelmente precisa ter uma conversa completa com (e um talão de cheques phat para) seu provedor de certificado SSL, como eu não posso imaginar que é algo que eles lidam diariamente.