Кстати, кто на hassio/hassos и хочет SSL, рекомендую попробовать аддон Nginx Proxy Manager, который, по сути, является reverse proxy со встроенным certbot. Входящий трафик снаружи по SSL направляем в этот аддон, а он его перенаправляет без шифрования куда нам надо, например, на порт 8123 HA. Сертификат аддон получает и обновляет сам, что очень удобно.
Плюс этой схемы по ср. с duckdns addon - дома ходим напрямую по http, браузер не ругается на невалидный сертификат, красота!