TLS-SNI-01 validation is reaching end-of-life. It will stop working
temporarily on February 13th, 2019, and permanently on March 13th, 2019.
You need to update your ACME client to use an alternative validation
method (HTTP-01, DNS-01 or TLS-ALPN-01) before this date or your
certificate renewals will break and existing certificates will start to
expire.
Изучать ничего не обязательно, нужно проапдейтить клиент и убедиться, что он корректно подтверждает владение доменом любым из актуальных способов. В случае HTTP-01 достаточно, чтобы веб-сервер одинаково обрабатывал служебные запросы LE на 80 и 443 портах:
tls-sni-01 used port 443, but http-01 uses port 80. Ideally your web server should allow both ports. If that’s not possible, for instance because your ISP blocks port 80, you’ll need to switch to the dns-01 challenge, or use an ACME client that supports tls-alpn-01.