у меня днс на claudflare, поэтому я добавил плагин клауда к сертботу
pip install certbot-dns-cloudflare --user
certbot plugins
* dns-cloudflare
…
* nginx
…
* standalone
…
* webroot
Теперь в /etc/letsencrypt создадим файл cloudflare.ini в котором укажем
dns_cloudflare_email = admin@domain.tld
dns_cloudflare_api_key = fr1sdeq2bf7621be94ca37c777859ee
certbot certonly --dns-cloudflare --dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini -d domain.tld -d "*.domain.tld"
серт получен, ну а далее дело техники
написано по мотивам
https://4admin.info/automatically-renews-letsencry...