Sempre usei o Let's Encrypt junto ao certbot e foi a melhor coisa que fiz, muito fácil, prático e geralmente, os erros que encontrava rapidamente achava o motivo: algo mal configurado de minha parte.
Acho que nenhum dos seus pontos é válido pois basicamente são achismos e exceções.