Cloud Manager bloque la création de certificat SSL lorsque les limites de taux de certificat ou de DV sont atteintes

Cloud Manager peut ne pas ajouter de nouveau certificat SSL lorsque le programme atteint sa limite de certificat installée ou lorsque l’émission de DV gérée par Adobe atteint une limite de taux Let’s Encrypt. Dans ces cas, la création du certificat peut échouer avec des erreurs d’interface utilisateur génériques, une réponse MAX_NUMBER_OF_CERTIFICATES_REACHED ou un statut de FAILED persistant. Le problème peut également se produire lorsque trop de certificats DV gérés par Adobe sont créés pour le même ensemble exact de domaines dans les sept jours ou lorsque la couverture par un caractère générique est requise. Passez en revue l’inventaire des certificats actuel, supprimez les certificats inutilisés, regroupez les domaines avec des certificats SAN et réessayez après toute réinitialisation de la fenêtre de limite de débit.

Description description

Environnement :

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

Problème/Symptômes :

  • Cloud Manager ne parvient pas à ajouter un certificat SSL et affiche une erreur générique telle que Erreur inconnue ou Erreur générique de certificat SSL.
  • La console réseau du navigateur ou la réponse de l’API affiche MAX_NUMBER_OF_CERTIFICATES_REACHED.
  • La création de certificat DV géré par Adobe reste à l’état FAILED.
  • La création du certificat échoue après plusieurs tentatives pour le même domaine exact défini dans les sept jours.

Cause :

La cause la plus courante est que le programme a atteint le nombre maximal autorisé de certificats SSL installés, y compris les certificats actifs, inutilisés et expirés. Les certificats DV gérés par Adobe s’appuient également sur Let’s Encrypt, qui limite l’émission à cinq certificats pour le même ensemble exact d’identifiants dans une fenêtre dynamique de sept jours. Si l’une des limites est atteinte, Cloud Manager ne peut pas créer de certificat tant que la capacité n’a pas été restaurée ou que la fenêtre de limite de débit n’a pas été réinitialisée.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Dans Cloud Manager, ouvrez Certificats SSL et passez en revue tous les certificats installés pour le programme.
  2. Supprimez les certificats expirés ou inutilisés pour réduire le nombre total de certificats en dessous de la limite du programme.
  3. Lorsque vous ajoutez un nouveau certificat DV géré par Adobe, regroupez plusieurs domaines vérifiés sous un seul certificat afin de réduire l’utilisation des certificats. Un certificat peut contenir jusqu’à 100 SAN.
  4. Si vous avez créé plus de cinq certificats DV gérés par Adobe pour le même ensemble exact d’identifiants dans les sept jours, attendez que la fenêtre de limite de débit se réinitialise avant de réessayer.
  5. Si le domaine nécessite une couverture par caractères génériques, telle que *.example.com, utilisez un certificat OV/EV géré par le client, car les certificats DV gérés par Adobe ne prennent pas en charge les caractères génériques.
  6. Si des domaines et des certificats personnalisés ne sont pas requis dans des environnements hors production, supprimez-les et utilisez plutôt les URL internes par défaut fournies par Adobe.
  7. Réessayez la création du certificat et vérifiez que le certificat passe à VALID ou READY au lieu de FAILED.
  8. Contactez l’assistance ​ si le programme comporte moins de 70 certificats mais que la limite se déclenche toujours, si l’émission de DV reste dans FAILED statut pendant plus de 24 heures ou si le comportement de limitation de débit semble incohérent.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles