Cloud Manager bloquea la creación de certificados SSL cuando se alcanzan los límites de velocidad de certificado o DV

Cloud Manager puede fallar al agregar un nuevo certificado SSL cuando el programa alcanza su límite de certificados instalado o cuando la emisión de DV administrada por Adobe alcanza un límite de tasa Let’s Encrypt. En estos casos, la creación del certificado puede fallar con errores genéricos de interfaz de usuario, una respuesta MAX_NUMBER_OF_CERTIFICATES_REACHED o un estado FAILED persistente. El problema también se puede producir cuando se crean demasiados certificados DV administrados por Adobe para el mismo conjunto exacto de dominios en un plazo de siete días o cuando se requiere cobertura comodín. Revise el inventario de certificados actual, quite los certificados no utilizados, agrupe los dominios con certificados SAN y vuelva a intentarlo después de restablecer cualquier ventana de límite de tasa.

Descripción description

Entorno:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

Problema/Síntomas:

  • Cloud Manager no puede agregar un certificado SSL y muestra un error genérico como Error desconocido o Error genérico de certificado SSL.
  • La consola de red del explorador o la respuesta de API muestra MAX_NUMBER_OF_CERTIFICATES_REACHED.
  • La creación de certificados DV administrados por Adobe permanece en estado FAILED.
  • La creación del certificado falla después de varios intentos para el mismo conjunto de dominios exacto en un plazo de siete días.

Causa:

La causa más común es que el programa ha alcanzado el número máximo permitido de certificados SSL instalados, incluidos los certificados activos, no utilizados y caducados. Los certificados DV administrados por Adobe también dependen de Let’s Encrypt, que limita la emisión a cinco certificados para el mismo conjunto exacto de identificadores en un período de siete días consecutivos. Si se alcanza cualquiera de los límites, Cloud Manager no podrá crear el certificado hasta que se restaure la capacidad o se restablezca la ventana de límite de velocidad.

Resolución resolution

Para solucionar este problema, siga estos pasos:

  1. En Cloud Manager, abra Certificados SSL y revise todos los certificados instalados para el programa.
  2. Elimine los certificados caducados o no utilizados para reducir el recuento total de certificados por debajo del límite del programa.
  3. Cuando agregue un nuevo certificado DV administrado por Adobe, agrupe varios dominios comprobados en un certificado para reducir el uso del certificado. Un certificado puede incluir hasta 100 SAN.
  4. Si ha creado más de cinco certificados DV administrados por Adobe para el mismo conjunto exacto de identificadores en un plazo de siete días, espere a que se restablezca la ventana de límite de velocidad antes de volver a intentarlo.
  5. Si el dominio requiere cobertura de comodines como *.example.com, use un certificado OV/EV administrado por el cliente, ya que los certificados DV administrados por Adobe no admiten comodines.
  6. Si no se requieren dominios y certificados personalizados en entornos que no sean de producción, elimínelos y utilice en su lugar las direcciones URL internas predeterminadas proporcionadas por Adobe.
  7. Vuelva a intentar la creación del certificado y compruebe que el certificado se mueve a VALID o READY en lugar de a FAILED.
  8. Póngase en contacto con el Soporte técnico de Adobe si el programa está por debajo de los 70 certificados, pero el límite sigue siendo déclencheur, si la emisión de DV permanece en el estado FAILED durante más de 24 horas o si el comportamiento del límite de tasa parece incoherente.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles