Причем здесь ОС?
В одном месте сертификаты лежат локально, и релоад kill -1 $(cat /var/run/
nginx.pid)
В другом - удаленно, и релоад - ansible-playbook update_cert.yaml
В третьем - безопасники анально огородили все, и послать запрос наружу можно только от кастрированного бесправного пользователя, там релоад - через inotify на файл сертификата.
ОС - везде одна.