Ich gebe mir mal selbst einen Workaround:
Ich habe CertBot installiert und rufe über die Aufgabenplanung täglich ein Batch Script auf.
Im .bat Script steht:
certbot certonly --standalone --agree-tos --non-interactive --domains [meine Domain] --email [meine Email] >> C:\Certbot\LastUpdate.txt
Damit bekomme ich alle Schlüssel und habe die im ioBroker in System/Zertifikate als neue private und öffentliche Schlüssel mit dem vollständigen Pfad eingetragen.
in der https WEB Instanz habe ich die neuen Schlüssel ausgewählt.
Gleichzeitig kann ich jetzt die vorliegenden Schlüssel für einen zweiten https Server auf anderem Port, außerhalb des ioBroker nutzen. (Videokamera Anwendung mit eigenem https Server und Einbindung in iFrame im ioBroker)
...läuft