需要注意2点:

  1. 先申请SSL后再设置反向代理,或者将反向代理暂停后再申请SSL再开启;
  2. 申请完证书后,通过如下代码将.well-known目录伪静态化,使得该目录可以被外部访问,即可实现自动续签。

[hide]

location /.well-known/
{
  
}

2022-04-25_020333.png

[/hide]