certbot certonly --webroot --webroot-path /srv/certbot --no-eff-email \ --key-type ecdsa --reuse-key --preferred-profile tlsserver \ --deploy-hook "nginx -s reload" \ --cert-name discuss.grapheneos.org \ -d discuss.grapheneos.org