Видимо, у вас настроен mod_rewrite так, чтобы все запросы скармливать вашему роутеру на сайте, а не только запросы к несуществующим файлам, как обычно и делается. В итоге на запросы в папке .well-known сервер ваш выдаёт совершенно не то, что ожидает увидеть проверяющий робот Let's Encrypt.
P.S. Хотя погодите, вы говорите, что у вас IIS, а в логах путь /home/nwww - получается, что запрашивается совершенно не тот сайт, который на IIS висит у вас.