Let's Encrypt предназначен для общедоступных сервисов и не поддерживает полностью внутренние имена, недоступные для глобального Интернета.
Первое требование для получения сертификата LE заключается в том, что имена хостов, для которых вы хотите получить сертификат, должны существовать или могут быть созданы в глобальной DNS.
Как только это будет удовлетворено, у вас есть два варианта для проблемы: HTTP-01 и DNS-01.
HTTP-01 проверяет, что вы контролируете имя хоста, подключаясь к HTTP-серверу через порт 80 с этим именем, используя либо IPv6, либо IPv4. Очевидно, что имя должно иметь соответствующую адресную запись в глобальной DNS.
DNS-01 позволяет вам проверить имя хоста, установив определенную запись TXT в глобальном DNS. Как правило, это автоматизировано с помощью API от поддерживаемого поставщика DNS, но это также можно сделать вручную, если ваши глобальные записи DNS не размещены у поддерживаемого поставщика.
Возможно, вы сможете обойти эти ограничения и получить сертификат, но это зависит от многих деталей вашей среды, которые вы не предоставили. Вы можете подумать об этом и, возможно, вы найдете способ сделать это.