taky jsem používal certbot, ale přešel jsem komplet na acme.sh
https://github.com/Neilpang/acme.sh cca před rokem a beží to naprosto bez problémů, včetně automatické aktualizace. Bylo to hlavně kvůli DNS API, ECC certifikátům a podpoře wildcard, které tenkrát certbot neuměl. Výhodou je, že to běží v shellu a aktualizace
podpory nových funkcí Let's Encrypt je velice rychlá.
Třeba to pomůže.
T.