ssl_trusted_certificate /var/www/public_html/ssl/private/ca-certs.pem;
location /auto {
try_files $uri /auto.html;
root /bla/bla/auto
}
/redmine {
proxy_pass http://127.0.0.1:3000
}
Для работы OCSP stapling’а должен быть известен сертификат издателя сертификата сервера. Если в заданном директивой ssl_certificate файле не содержится промежуточных сертификатов, то сертификат издателя сертификата сервера следует поместить в файл, заданный директивой ssl_trusted_certificate.