Как получить валидные SSL‑сертификаты для локальных сервисов на собственном домене

Можно ли использовать свой публичный домен для локальных сервисов с валидными SSL‑сертификатами и при этом не открывать их в интернет? Коротко: да. Главная идея — разделить видимость DNS (split‑horizon) и получить сертификаты через DNS‑валидацию (dns‑01), чтобы не делать локальный сервис…