Возникла такая ситуация:
1. Есть домен bla.org на ip1.
2. Есть поддомен bla-bla.bla.org на ip2.
Когда выписываешь сертификат letsencrypt на поддомен, то хром
 Не удалось подтвердить, что это сервер bla-bla.bla.org. Его сертификат безопасности относится к bla.org. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.
То есть, сейчас bla-bla.bla.org закреплен за ip1.
Сама зона выглядит так:
$TTL 3600
$ORIGIN bla.org.    
    
bla.org.        IN    SOA    ns3-l2.nic.ru.    dns.nic.ru. (
                    2019012115 ; serial
                    1440 ; refresh
                    3600 ; retry
                    2592000 ; expire
                    600 ; minimum
                    )
    
bla.org.        IN    NS    ns8-cloud.nic.ru.    
bla.org.        IN    NS    ns4-cloud.nic.ru.    
bla.org.        IN    NS    ns8-l2.nic.ru.    
bla.org.        IN    NS    ns4-l2.nic.ru.    
bla.org.        IN    NS    ns3-l2.nic.ru.    
bla.org.        IN    A    ip2    
bla.org.        IN    A    ip1    
bla-bla.bla.org.        IN    CNAME    bla.org.    
www.bla.org.        IN    CNAME    bla.org.
Как правильно внести записи для зоны, чтобы bla-bla.bla.org был привязан к ip2?

