Answers:
通配符SSL证书需要完全限定的域名(FQDN),因此您应该为* .yourdomain.com申请证书。如果您的DHCP服务器不支持名称服务器,或者您需要应用与DHCP服务器租约不同的自定义名称服务器,那么您可以自己使用其他DNS。
要启用子域隔离,必须使用有效的域名作为主机名而不是IP地址。
资源:
https://help.github.com/enterprise/2.0/admin/articles/configuring-dns-ssl-and-subdomain-settings/