Resulta que, según @Ed_S aquí, la espera es de 7 días.
La reconstrucción no funcionó.
Volví a ejecutar la configuración asistida para agregar www y obtener un nuevo certificado. Eso pareció funcionar, pero tuve que seguir la sugerencia de @pfaffman para deshabilitar la verificación de conexión y así evitar el error de que el puerto 443 no es accesible.
Ahora está fallando al cargar el certificado. Según los registros:
...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)
Esto podría estar relacionado con el problema de los puertos 443/80 cerrados, que es otro problema que veo que es bastante común.
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 72556/docker-proxy
tcp6 0 0 :::443 :::* LISTEN 72564/docker-proxy
Si escaneas los puertos mediante un verificador externo, aparecen cerrados ![]()