Подстановочный знак (*
) соответствует только одной метке, а не всей структуре.
См. https://en.wikipedia.org/wiki/Wildcard_certificate:
Поскольку подстановочный знак охватывает только один уровень поддоменов (звездочка не соответствует точкам остановки), [4] эти домены не будут действительны для сертификата:
test.login.example.com
Таким образом, ваш сертификат для *.example.com
никогда не будет совпадать с именем хоста www.something.example.com
. И нет, вы не можете иметь сертификат для *.*.example.com
.