Есть контейнер, который с помощью certbot + dns-cloudflare создает сертификаты для сайтов. Далее эти сертификаты нужно разлить другим серверам, где эти сайты непосредственно живут.
Мой тебе совет разбей задачу на этапы:
1. Сгенерировать сертификат
2. Установить сгенерированный сертификат на хост/контейнер.
Оба этапа лучше делать сборками в ci/cd системе, например Gitlab-ci/Jenkins, которые уже в свою очередь запускают salt/Ansible/bash'ернетос.
Далее 1-ю сборку триггерить или вручную или чем то по Rest-api, a после успешного выполнения вторая сборка(установка) будет триггериться автоматически.
Плюс этого подхода в том, что всегда можно видеть логи.