Eu criei um bloco location
separado para o certbot.
location /.well-known/acme-challenge/ {
root /var/www;
try_files $uri =404;
}
(Note que eu uso o mesmo documento raiz para cada host virtual, que está fora da raiz normal do documento, então o certbot nunca escreve nada nos diretórios reais dos sites).