A documentação para proxy_ssl_trusted_certificate
afirma:
Specifies a
file
with trusted CA certificates in the PEM format used to verify the certificate of the proxied HTTPS server.
Como você está validando certificados TLS públicos, é possível apontá-lo no pacote de certificados de CA do seu sistema. Por padrão, nos sistemas derivados da Red Hat, isso é /etc/pki/tls/certs/ca-bundle.crt
ou /etc/pki/tls/certs/ca-bundle.trust.crt
. Sua localização pode variar se, por algum motivo, você não usar um sistema derivado da Red Hat como seu servidor da Web.
Se desejar, você também pode baixar o certificado da CA Vamos criptografar separadamente, colocar em seu sistema de arquivos em algum lugar e apontar para ele.