Флаг --standalone, который вы попробовали, первоначально порождает собственный сервер certbot на порту 80. Это не удалось, потому что у вас было что-то еще, прослушивающее порт 80. Если это ваш chef-сервер, можно отключить его прослушивание на порту 80 (возможно,временно остановить сервер) или переместить его non_ssl_port на какой-либо другой порт, например, 8000.
Если это не сервер chef, прослушивающий порт 80, вам следует выяснить, что это такое (то есть это может быть экземпляр nginxили сервер apache).
После того, как вы выясните и освободите порт 80, ваш начальный набор команд должен работать и выдать сертификат.