Настройка связки Nginx / LetsEncrypt в Docker Swarm

Про то, как поднять контейнер Nginx и настроить для него автообновление сертификатов LetsEncrypt, есть довольно много статей. В этой будет описана довольно нестандартная схема. Основные моменты: Nginx разворачивается как сервис в Docker Swarm, а не как standalone-контейнер; Для проверки используется схема DNS-01, а не гораздо более популярная HTTP-01; Для DNS-провайдера ПОДРОБНЕЕ