измените свое местоположение на что-то вроде этого:
location /.well-known/acme-challenge {
root /var/www/certbot;
default_type text/plain;
}
другой вопрос. Хотите перенаправить все не-http траффи c на https? В этом случае я бы создал порт прослушивания блока сервера 80, а другой - 443.
server {
listen 80;
server_name domain.io;
location / {
return 301 https://$server_name$request_uri;
}
location /.well-known/acme-challenge {
root root /var/www/certbot;
default_type text/plain;
}
}
server {
listen 443 ssl;
server_name domain.io;
add_header Strict-Transport-Security "max-age=31536000" always;
...
}