Usa el certificado de Synology generado con Let's Encrypt y cópialo al contenedor o servicio; no uses las opciones LE del propio Jitsi Meet, porque la Synology ya ocupa los puertos 80/443. En el fragmento se indica que las LE settings de Jitsi Meet no deben usarse para este caso. También se menciona Pkg-Cfg SYNOPKG_SYNO_CERT_SYNC=1 para sincronizar el certificado hacia el contenedor. [1]
Si tu aplicación va detrás de Reverse Proxy de Synology, mantén HTTPS en el frontal y redirige al puerto interno del servicio. Para la validación de Let's Encrypt, Synology necesita acceso al puerto 80 desde Internet; si usas más de una DiskStation detrás de NAT, una opción mencionada es usar el reverse proxy de un servidor web para redirigir el dominio a la máquina adecuada. [2]
En resumen:
- genera el certificado en Synology con Let's Encrypt;
- úsalo en el proxy inverso / portal de aplicaciones;
- no intentes que el contenedor gestione LE si 80/443 ya los ocupa Synology;
- asegúrate de que el puerto 80 esté disponible para la validación LE. [1][2]
Fuentes: [1], [2]