TLS証明書はドメイン(FQDN)の持ち主(サーバを運用する人)に発行するのでDNSかHTTPで検証すれば必要十分そうな気のする(ので知らないIPアドレスにNSレコードを向けちゃダメよね
https://letsencrypt.org/docs/challenge-types/
If you have a fediverse account, you can quote this note from your own instance. Search https://mastodon.zunda.ninja/users/zundan/statuses/114373286852770537 on your instance and quote it. (Note that quoting is not supported in Mastodon.)