Опция
-p 9200:9200
уже декларирует о том что ваш хост слушает порт 9200 и пробрасывает его внутрь контейнера.
а ошибка
curl: (77) error setting certificate verify locations:
говорит о недоверенном сертификате, в вашем случае решить можно добавив параметр "-k" в курл запрос.
либо путь до сертификата который вы предоставляете в curl не найден, в приведенной ссылке написано:
using the http_ca.crt file that you copied from your Docker container
т.е. предварительно вы этот сертификат должны скопировать с докер контейнера на хостовую машину.
PS
Разрешать уже ничего не нужно, сервис уже доступен по адресу "
https://server_ip:9200"