Отдельно ca опцией в nginx можно не прописывать, если сертификат выпущен нормальным ценртом сертификации, в данном случае letscrypt. Достаточно объединить с корневым сертификатом.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.