$ mkdir /etc/nginx/conf.d
$ nano /etc/nginx/nginx.conf
  加上 #含括其他conf設定檔
        include /etc/nginx/conf.d/*.conf;
       #上傳檔案無限制
        client_max_body_size 0;
       #asp.net core 需要
         map $http_upgrade $connection_upgrade {
        default upgrade;
        ''      close;

建立dehydrated設定檔
$ echo "WELLKNOWN=/var/www/dehydrated" > /etc/dehydrated/config 
$ mkdir -p /var/www/dehydrated

$ nano /etc/nginx/conf.d/http.conf
server {
  listen 80;

  #Dehydrated 取得憑證
  location /.well-known/acme-challenge/ {
        alias /var/www/dehydrated/;
  }

  location / {
            proxy_pass http://192.168.70.80:80;

            # 核心設定:啟用 HTTP/1.1 與 WebSocket 支援
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";

            # 傳遞真實客戶端 IP 與主機資訊
            proxy_set_header Host $host;
            proxy_cache_bypass $http_upgrade;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
        }

  # listen on the www host
  #server_name simon.ice.com.tw;

  #and redirect to the non-www host (declared below)
  #return 301 https://old.ice.com.tw$request_uri;
}


檢查並套用nginx設定生效
$ nginx -t
$ nginx -s reload

接下來編輯
$ nano /etc/dehydrated/domains.txt

第一次使用要先同意聲明,先輸入
$ dehydrated --register --accept-terms
記得先關掉 nat
$ dehydrated -c

$ nano /etc/nginx/conf.d/ipfire.conf
server {
listen 6543 ssl;

ssl_certificate /etc/dehydrated/certs/133.ice.com.tw/cert.pem;
ssl_certificate_key /etc/dehydrated/certs/133.ice.com.tw/privkey.pem;

access_log off;
error_log off;

location /RequestDenied {
return 418;
}

location / {
proxy_pass https://192.168.70.253:444;

  #Proxy Settings
  proxy_redirect     off;
  proxy_set_header   Host             $host:$server_port;
  proxy_set_header   X-Real-IP        $remote_addr;
  proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;

  proxy_max_temp_file_size 0;
  proxy_connect_timeout      90;
  proxy_send_timeout         90;
  proxy_read_timeout         90;
  proxy_buffer_size          128k;
  proxy_buffers              32 32k;
  proxy_busy_buffers_size    256k;
  proxy_temp_file_write_size 256k;
  }
}

Dehydrate + Nginx 憑證申請及反向代理
Nginx HTTPS 設定