CertForge
Введите свои домены, подтвердите, что они ваши, и скачайте файлы, нужные вашему серверу. Wildcard поддерживается. Без учётной записи, ничего не надо устанавливать.
Перечислите все имена хостов, которые должен покрывать сертификат. Wildcard вида *.example.com покрывает один уровень поддоменов и всегда проверяется через DNS.
Перечислите каждое имя хоста, которое должен покрывать сертификат: сам домен, www, любые поддомены или wildcard вида *.example.com.
Добавьте одну TXT-запись в DNS или загрузите на сайт один небольшой файл. Больше удостоверяющий центр ничего не проверяет.
Вы получите privkey.pem, cert.pem, chain.pem и fullchain.pem. Загрузите их на сервер или вставьте в панель управления.
Да. Сертификаты выдают Let's Encrypt и Buypass — два удостоверяющих центра, которые не берут за это денег. Ни пробного периода, ни карты, ни платных допуслуг: эта страница лишь автоматизирует запрос.
Сертификаты Let's Encrypt действуют 90 дней, Buypass — 180. Продлить — значит пройти эту страницу заново до истечения срока. Если вы можете ставить программы на сервер, ACME-клиент вроде acme.sh или certbot продлит сам.
Да. Введите *.example.com — он покроет все поддомены первого уровня. Wildcard всегда проверяется через DNS, поэтому TXT-запись понадобится даже при выборе способа с файлом.
Ключ создаётся на этом сервере, хранится только в вашей сессии и стирается, когда вы нажимаете кнопку завершения. Ничего не пишется в логи и не отправляется почтой. При этом любой серверный инструмент видит созданный им ключ: если вы предпочитаете, чтобы его не касался ни один сервер, запустите acme.sh или certbot у себя.
Ни то, ни другое. Без регистрации, без базы данных, без загрузок. Достаточно браузера и доступа к DNS или корню сайта вашего домена.
Большинству серверов, включая nginx, нужны fullchain.pem и privkey.pem. Apache и большинство панелей управления просят три части по отдельности: cert.pem, privkey.pem и chain.pem.