Aujourd'hui si je prends Certbot, le client officiel pour avoir un certificat Let's Encrypt, que votre serveur tourne sous Debian, Ubuntu, Gentoo, Arch Linux, Fedora, CentOS, RHEL, openSUSE la procédure est simple : Installer Snapd et le client Certbot sous Snap.
Le retour des développeurs, c'est que cela leur fait gagner de précieuse ressources de tout faire avec Snap.
mouais prendre Certbot en exemple pour promouvoir Snap me semble pas être très honnête et représentatif du ressenti des 'développeurs' en général...
Installer Snap pour ensuite install Certbot sous Snap c'est overkill... d'autant que Certbot n'est qu'un ensemble de scripts python et shell.
Certbot n'est qu'une des nombreuses implémentations d'ACME. Elle est surtout destiné ea ceux qui n'utilisent pas de produits qui intègrent directement ACME. Certbot est en général recommandé aux profanes car simple a utiliser et dispo dans quasi tous les gestionnaires de paquets des distros.
Mais il y a plein d'autres clients ACME:
https://letsencrypt.org/docs/client-options/perso j'utilise
https://go-acme.github.io/lego/usage/cli/ ( = 1 binaire unique donc pas besoin d'installer, suffit de le wget/curl).
Mais franchement utiliser certbot (ou autre) directement ne me semble pas être la bonne solution pour le profane. C'est le logiciel qui utilise les certificats qui devrait se charger de cela, a l'instar de
https://caddyserver.com/ ou du "mod qui va bien" d'Apache ( mod_md je crois).