Existe alguma maneira de configurar um Nginx sem um certificado público?
O objetivo aqui é: eu quero publicar uma API na Internet pública, mas todos os clientes da API (clientes na lista de permissões) devem fixar SSL no certificado público em seus aplicativos, em vez de obter o certificado ad hoc por solicitação. Portanto, não precisamos do nginx para publicar o certificado público.
Entendo que o certificado público é inofensivo para ser compartilhado publicamente, mas esta solicitação peculiar vem de nosso cliente corporativo. Eles até perguntaram se podemos colocar um certificado público inválido no nginx... então, quando um "invasor" que não possui o certificado público real verá a API como um erro, enquanto clientes genuínos com SSL fixados poderão usar a API normalmente.