Salut!
Déjà, tu peux utiliser l'outil certbot pour gérer tes certificats letsencrypt, au lieu de cloner le dépôt, il est dispo sur tous les systèmes maintenant.
Il y a trois flags importants lorsque tu lances ta commande, afin de réaliser un challenge entre les serveurs de letsencrypt et le tien, et certifier la bonne possession du nom de domaine:
standalone: Fait tourner un serveur web indépendant en local (attention, à lancer en coupant le serveur web le temps de la commande). Exemple:
nginx ou apache: utilise un plugin qui va modifier la conf de ton serveur web (ce que tu as probablement utilisé)
webroot: Utilise ton serveur web actuel, mais sans en modifier la conf. Il faudra cependant que tu aies une conf qui permet aux serveurs de letsencrypt de venir interroger ton serveur web (il viennent interroger le chemin http://mon.domain.com/.well-known/acme-challenge/. Généralement dans la conf on crée un Alias vers un dossier accessible en écriture du style:
Bon après j'suis pas expert de Apache j'utilise plutôt nginx...
Dans tous les cas si tu ne veux pas t'embêter et que les services web que tu héberges supporteront une coupure des accès pendant quelques dixaines de secondes, je te conseille la commande standalone qui coupe ton serveur apache le temps du challenge.
N'oublie pas le flag --dry-run le temps de faire des essais.
J'espère que ça t'aidera...