O RapidSSL não assina diretamente o certificado pela Autoridade de Certificação reconhecida, mas usa um certificado intermediário para assinar certificados curinga. O navegador / OpenSSL não possui certificado intermediário em sua cadeia de confiança, portanto, não pode validar o certificado SSL.
Você precisa instalar o certificado intermediário no nginx. Obtenha um certificado intermediário (ele deve ser incluído nas instruções de compra / atendimento ao cliente) e anexe-o ao seu certificado.
cat /path/to/intermediate.pem >> ssl/wildcard-xxxxxxx.xx.xx.crt