Первый подход:
1. Положить их в любую директорию на хосте.
2. Примонтировать эту директорию внутрь контейнера в docker-compose.yaml.
3. Использовать сертификаты в настройках вебсервера внутри контейнера, обслуживающего nextcloud (по умолчанию там apache).
Второй подход:
1. Перенести nextcloud на порт 8080\8443.
2. Закрыть их файрволом снаружи.
3. Установить на хост nginx.
4. Настроить nginx reverse proxy с сертификатами на проксирование до nextcloud.