Cloud Manager blockiert die Erstellung von SSL-Zertifikaten, wenn die Zertifikat- oder DV-Ratenbeschränkungen erreicht sind
Cloud Manager kann ein neues SSL-Zertifikat nicht hinzufügen, wenn das Programm das installierte Zertifikatlimit erreicht oder wenn die von Adobe verwaltete DV-Ausgabe ein Let’s Encrypt-Ratenlimit erreicht. In diesen Fällen kann die Zertifikatserstellung mit allgemeinen Benutzeroberflächenfehlern, einer MAX_NUMBER_OF_CERTIFICATES_REACHED Antwort oder einem persistenten FAILED fehlschlagen. Das Problem kann auch auftreten, wenn innerhalb von sieben Tagen zu viele von Adobe verwaltete DV-Zertifikate für dieselbe Gruppe von Domains erstellt werden oder wenn eine Platzhalterabdeckung erforderlich ist. Überprüfen Sie das aktuelle Zertifikatinventar, entfernen Sie nicht verwendete Zertifikate, gruppieren Sie Domains mit SAN-Zertifikaten und versuchen Sie es nach Zurücksetzen des Ratenbegrenzungsfensters erneut.
Beschreibung description
Umgebung:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Cloud Manager
Problem/Symptome:
- Cloud Manager kann kein SSL-Zertifikat hinzufügen und zeigt einen allgemeinen Fehler wie Unbekannter Fehler oder Allgemeiner SSL-Zertifikatfehler an.
- Die Antwort der Browser-Netzwerkkonsole oder -API zeigt
MAX_NUMBER_OF_CERTIFICATES_REACHEDan. - Die von Adobe verwaltete DV-Zertifikatserstellung verbleibt im
FAILED. - Die Erstellung des Zertifikats schlägt nach mehreren Versuchen für dieselbe exakte Domain innerhalb von sieben Tagen fehl.
Ursache:
Die häufigste Ursache ist, dass das Programm die maximal zulässige Anzahl installierter SSL-Zertifikate erreicht hat, einschließlich aktiver, nicht verwendeter und abgelaufener Zertifikate. Adobe-verwaltete DV-Zertifikate basieren ebenfalls auf Let’s Encrypt, das die Ausgabe auf fünf Zertifikate für denselben exakten Kennungssatz innerhalb eines rollierenden Sieben-Tage-Fensters beschränkt. Wenn eines der Limits erreicht ist, kann Cloud Manager das Zertifikat erst erstellen, wenn die Kapazität wiederhergestellt oder das Ratenbegrenzungsfenster zurückgesetzt wurde.
Lösung resolution
Gehen Sie wie folgt vor, um dieses Problem zu beheben:
- Öffnen Sie in Cloud Manager SSL-Zertifikate und überprüfen Sie alle installierten Zertifikate für das Programm.
- Löschen Sie abgelaufene oder nicht verwendete Zertifikate, um die Gesamtzahl der Zertifikate unter das Programmlimit zu senken.
- Wenn Sie ein neues von Adobe verwaltetes DV-Zertifikat hinzufügen, gruppieren Sie mehrere verifizierte Domains unter einem Zertifikat, um die Zertifikatnutzung zu reduzieren. Ein Zertifikat kann bis zu 100 SANs enthalten.
- Wenn Sie innerhalb von sieben Tagen mehr als fünf von Adobe verwaltete DV-Zertifikate für denselben Kennungssatz erstellt haben, warten Sie, bis das Ratenbegrenzungsfenster zurückgesetzt wurde, bevor Sie es erneut versuchen.
- Wenn für die Domain eine Platzhalterabdeckung wie
*.example.comerforderlich ist, verwenden Sie ein vom Kunden verwaltetes OV/EV-Zertifikat, da von Adobe verwaltete DV-Zertifikate keine Platzhalter unterstützen. - Wenn benutzerdefinierte Domains und Zertifikate in Nicht-Produktionsumgebungen nicht erforderlich sind, entfernen Sie sie und verwenden Sie stattdessen die von Adobe bereitgestellten internen Standard-URLs.
- Wiederholen Sie die Zertifikatserstellung und vergewissern Sie sich, dass das Zertifikat zu
VALIDoderREADYanstelle vonFAILEDwechselt. - Wenden Sie sich an den AdobeSupport, wenn das Programm weniger als 70 Zertifikate umfasst, das Limit jedoch noch immer Trigger, die DV-Ausgabe länger als 24 Stunden im
FAILEDbleibt oder das Ratenbegrenzungsverhalten inkonsistent erscheint.