Después de investigar veo que este certificado lo tengo que generar en el mismo servidor, usando el comando "dhparam" de openssl. Al menos en Ubuntu, que ya viene con OpenSSL instalado.
Se genera usando openssl, con este comando:
openssl dhparam -out dhparam.pem 4096
Esto produce el certificado, que se guarda en la ruta actual del servidor desde donde lanzaste el comando. Yo lo he dejado en la ruta del servidor /etc/ssl/certs
Luego tengo que modificar el archivo de configuración, del sites-available para el dominio servido por Nginx, el path a este archivo dhparam.pem.
En mi caso la configuración queda así:
ssl_dhparam /etc/ssl/certs/dhparam.pem;
Con eso Nginx ha dejado de lanzar el error y el sitio web ha tomado perfectamente el acceso mediante https.