Cloud Manager blocca la creazione del certificato SSL quando vengono raggiunti i limiti di velocità del certificato o DV

Cloud Manager potrebbe non riuscire ad aggiungere un nuovo certificato SSL quando il programma raggiunge il limite di certificati installato o quando l’emissione DV gestita da Adobe raggiunge un limite di velocità Let’s Encrypt. In questi casi, la creazione del certificato può non riuscire con errori generici dell’interfaccia utente, una risposta MAX_NUMBER_OF_CERTIFICATES_REACHED o uno stato FAILED persistente. Il problema può verificarsi anche quando vengono creati troppi certificati DV gestiti da Adobe per lo stesso insieme esatto di domini entro sette giorni o quando è richiesta la copertura con caratteri jolly. Esaminare l’inventario dei certificati corrente, rimuovere i certificati inutilizzati, raggruppare i domini con i certificati SAN e riprovare dopo il ripristino della finestra dei limiti di velocità.

Descrizione description

Ambiente:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

Problema/Sintomi:

  • Cloud Manager non riesce ad aggiungere un certificato SSL e visualizza un errore generico come Errore sconosciuto o Errore generico del certificato SSL.
  • La console di rete del browser o la risposta API mostra MAX_NUMBER_OF_CERTIFICATES_REACHED.
  • La creazione di certificati DV gestiti da Adobe rimane nello stato FAILED.
  • La creazione del certificato non riesce dopo più tentativi per lo stesso dominio esatto impostato entro sette giorni.

Causa:

La causa più comune è che il programma ha raggiunto il numero massimo consentito di certificati SSL installati, inclusi i certificati attivi, inutilizzati e scaduti. I certificati DV gestiti da Adobe si basano anche su Let’s Encrypt, che limita il rilascio a cinque certificati per lo stesso esatto insieme di identificatori all’interno di una finestra continua di sette giorni. Se viene raggiunto uno di questi limiti, Cloud Manager non può creare il certificato finché non viene ripristinata la capacità o finché non viene ripristinata la finestra dei limiti di velocità.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. In Cloud Manager, apri Certificati SSL e controlla tutti i certificati installati per il programma.
  2. Elimina i certificati scaduti o non utilizzati per ridurre il numero totale di certificati al di sotto del limite del programma.
  3. Quando si aggiunge un nuovo certificato DV gestito da Adobe, raggruppare più domini verificati in un unico certificato per ridurre l’utilizzo del certificato. Un certificato può includere fino a 100 SAN.
  4. Se sono stati creati più di cinque certificati DV gestiti da Adobe per lo stesso insieme esatto di identificatori entro sette giorni, attendere che la finestra dei limiti di velocità venga ripristinata prima di riprovare.
  5. Se il dominio richiede la copertura con caratteri jolly come *.example.com, utilizzare un certificato OV/EV gestito dal cliente perché i certificati DV gestiti da Adobe non supportano i caratteri jolly.
  6. Se i domini e i certificati personalizzati non sono necessari in ambienti non di produzione, rimuovili e utilizza gli URL interni forniti da Adobe.
  7. Ritentare la creazione del certificato e verificare che il certificato venga spostato in VALID o READY anziché in FAILED.
  8. Contattare il Supporto Adobe se il programma è inferiore a 70 certificati ma il limite è ancora attivato, se l’emissione DV rimane nello stato FAILED per più di 24 ore o se il comportamento del limite di velocità appare incoerente.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles