Умеет сам. У меня он получает wildcard letsencrypt
Если уже есть сертификат, то в конфиг добавьте [tls.stores] [tls.stores.default] [tls.stores.default.defaultCertificate] certFile = "path/to/cert.crt" keyFile = "path/to/cert.key"
Если уже есть сертификат, то в конфиг добавьте [tls.stores] [tls.stores.default] [tls.stores.default.defaultCertificate] certFile = "path/to/cert.crt" keyFile = "path/to/cert.key"
У меня он сам получает и продлевает через dns challenge