openssl dhparam -dsaparam -out /etc/nginx/dhparam.pem 2048
sudo -u {{ data.user }} sh -c "mkdir -p /var/www/_letsencrypt"
certbot certonly --webroot -d {{ domain() }} -d www.{{ domain() }} -d cdn.{{ domain() }} --email {{ data.email ? data.email : 'hello@' + domain() }} -w /var/www/_letsencrypt -n --agree-tos --force-renewal