Gracias por la respuesta @pfaffman. http:// funciona bien, pero ssl falla al habilitar Let’s Encrypt. Aunque configuré LE a través de una instalación nueva, leí el tutorial de configuración de LE y no vi ninguna mención de modificaciones de DNS.
¿Qué necesito específicamente del lado del DNS para que LE/SSL funcione?
Aquí hay una captura de pantalla de mi configuración de DNS:
(DKIM/SPF se ha validado y el correo de Discourse funciona bien, solo para que lo sepas)
