¡Esta fue la solución final, Jim! Tener múltiples dominios nos permitió emitir el nuevo certificado nuevamente.
¡También funciona muy bien con Discourse, ya que actúan como alias, lo cual es muy conveniente!
@pfaffman, la recarga funcionó perfectamente; solo tuvimos que emitir ambos certificados para la clave RSA y la clave ECC, y luego instalarlos primero con acme.sh.
Todo el problema inicial fue causado por el soporte IPv6 no funcional en Discourse, que impedía la renovación de los certificados de Let’s Encrypt. Teníamos un registro DNS AAAA, pero Discourse no respondía en la dirección IPv6 y los certificados no podían renovarse.
Después de eliminar el registro AAAA, todo quedó en orden.
Espero que Discourse mejore su soporte para IPv6; hay muchos problemas reportados con Let’s Encrypt e IPv6, y la única solución es eliminar el registro AAAA. @codinghorror