Implementar certificados ECDSA
Las llaves son más pequeñas y aceleran las conexiones HTTPS
Acá hay un tutorial de cómo hacerlo con dos clientes distintos de LE. Usaría uno que nos de los dos, pero implica pasar de certbot a acme.sh, que no me molesta para nada salvo que las dos últimas veces que usé clientes no oficiales dejaron de tener soporte.
https://hackernoon.com/rsa-and-ecdsa-hybrid-nginx-setup-with-letsencrypt-certificates-ee422695d7d3
También LE dice que pronto van a soportar certificados ECDSA en el cliente oficial, así que podemos esperar:
https://letsencrypt.org/upcoming-features/
Mientras tanto, podemos ver cuántos navegadores soportan este algoritmo sacando estadísticas #84