Recientemente trabajé en la renovación del certificado SSL. Es la redirección de HTTP a HTTPS: ACME no maneja bien las indicaciones de redirección y, por defecto, intenta conectarse en el mismo protocolo (HTTP) que cuando se configuró inicialmente.
Las actualizaciones recientes de la plantilla de Let’s Encrypt deberían solucionar estas renovaciones en el futuro.