А какая разница-то? Беспонтово, да, а так-то, с технической стороны, пофиг, в общем-то.
ну с одной стороны правильно настроенный acme все сам сделает. разве что надо будет проверять ящик указанный при запросе сертификата чтобы не дай бог не пропустить письмо "вы не продлили серт" (если скрипт проглючит). но честно - меня пугает что он всего на 90 дней, и случись что непредвиденное с нашей корпоративной бюрократией мы новый коммерческий сертификат просто не успеем выпустить.