На данный момент у LetsEncrypt можно получить сертификат для домена и всех его поддоменов (domain.com и *.domain.com). Но для этого вродь нужно подтверждение через DNS. Есть альтернативный клиент для получения сертификатов acme.sh у которого есть интеграция с DNS крупных провайдеров (список есть в репозитории).