CertForge
Introduce tus dominios, demuestra que son tuyos y descarga los archivos que necesita tu servidor. Comodines incluidos. Sin cuenta y sin instalar nada.
Enumera todos los nombres de host que debe cubrir el certificado. Un comodín como *.example.com cubre un nivel de subdominios y siempre se valida por DNS.
Indica cada nombre de host que debe cubrir el certificado: el dominio a secas, www, cualquier subdominio o un comodín como *.example.com.
Añade un registro TXT en el DNS o sube un archivo pequeño a tu sitio. La autoridad de certificación no comprueba nada más.
Obtienes privkey.pem, cert.pem, chain.pem y fullchain.pem. Súbelos a tu servidor o pégalos en tu panel de control.
Sí. Los certificados vienen de Let's Encrypt y Buypass, dos autoridades que emiten sin coste. No hay prueba, ni tarjeta, ni venta adicional: esta página solo automatiza la solicitud.
Los certificados de Let's Encrypt duran 90 días y los de Buypass 180. Renovar significa volver a pasar por esta página antes de que caduque el anterior. Si puedes instalar programas en tu servidor, un cliente ACME como acme.sh o certbot lo renueva solo.
Sí. Escribe *.example.com y cubrirá todos los subdominios de primer nivel. Los comodines siempre se validan por DNS, así que tendrás que añadir un registro TXT aunque hayas elegido el método del archivo.
La clave se genera en este servidor, se guarda solo en tu sesión y se borra cuando pulsas el botón que cierra el proceso. No se registra nada ni se envía ningún correo. Dicho esto, cualquier herramienta que corra en un servidor ve la clave que crea: si prefieres que ningún servidor la toque, usa acme.sh o certbot en tu propia máquina.
Ninguna de las dos cosas. Sin registro, sin base de datos y sin descargas. Basta un navegador y control sobre el DNS o la raíz web de tu dominio.
La mayoría de servidores, nginx entre ellos, quieren fullchain.pem y privkey.pem. Apache y casi todos los paneles piden las tres partes por separado: cert.pem, privkey.pem y chain.pem.