인증서 또는 DV 속도 제한에 도달하면 Cloud Manager에서 SSL 인증서 생성을 차단합니다.

Cloud Manager은 프로그램이 설치된 인증서 제한에 도달하거나 Adobe 관리 DV 발급이 Let’s Encrypt 비율 제한에 도달하는 경우 새 SSL 인증서를 추가하지 못할 수 있습니다. 이러한 경우 일반 UI 오류, MAX_NUMBER_OF_CERTIFICATES_REACHED 응답 또는 영구 FAILED 상태로 인증서 만들기가 실패할 수 있습니다. 이 문제는 7일 이내에 동일한 정확한 도메인 집합에 대해 너무 많은 Adobe 관리 DV 인증서가 생성되거나 와일드카드 적용이 필요한 경우에도 발생할 수 있습니다. 현재 인증서 인벤토리를 검토하고, 사용하지 않은 인증서를 제거하고, SAN 인증서로 도메인을 그룹화한 다음 속도 제한 창이 다시 설정된 후 다시 시도하십시오.

설명 description

환경:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

문제/증상:

  • Cloud Manager이 SSL 인증서를 추가하지 못하며 알 수 없는 오류 또는 SSL 인증서 일반 오류​와 같은 일반 오류를 표시합니다.
  • 브라우저 네트워크 콘솔 또는 API 응답에 MAX_NUMBER_OF_CERTIFICATES_REACHED이(가) 표시됩니다.
  • Adobe 관리 DV 인증서 생성은 FAILED 상태로 유지됩니다.
  • 7일 이내에 동일한 정확한 도메인 집합에 대해 여러 번 시도한 후 인증서 만들기에 실패합니다.

원인:

가장 일반적인 원인은 프로그램이 활성, 미사용 및 만료된 인증서를 포함하여 설치된 SSL 인증서의 최대 허용 수에 도달했기 때문입니다. Adobe에서 관리하는 DV 인증서는 7일 동안 순환하는 창 내에서 동일한 정확한 식별자 세트에 대해 5개의 인증서로 발급을 제한하는 Let’s Encrypt에도 의존합니다. 한도에 도달하면 용량이 복원되거나 속도 제한 창이 재설정될 때까지 Cloud Manager에서 인증서를 만들 수 없습니다.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. Cloud Manager에서 SSL 인증서를 열고 프로그램에 대해 설치된 모든 인증서를 검토합니다.
  2. 만료되었거나 사용되지 않은 인증서를 삭제하여 총 인증서 수를 프로그램 제한 이하로 줄이십시오.
  3. 새 Adobe 관리 DV 인증서를 추가할 때 인증서 사용을 줄이기 위해 한 인증서에서 확인된 여러 도메인을 그룹화합니다. 하나의 인증서에는 최대 100개의 SAN이 포함될 수 있습니다.
  4. 7일 내에 동일한 정확한 식별자 세트에 대해 5개 이상의 Adobe 관리 DV 인증서를 만들었다면 비율 제한 창이 재설정될 때까지 기다린 후 다시 시도하십시오.
  5. 도메인에 *.example.com과(와) 같은 와일드카드 범위가 필요한 경우 Adobe 관리 DV 인증서는 와일드카드를 지원하지 않으므로 고객 관리 OV/EV 인증서를 사용하십시오.
  6. 비프로덕션 환경에서 사용자 정의 도메인 및 인증서가 필요하지 않은 경우 이를 제거하고 대신 기본 Adobe 제공 내부 URL을 사용합니다.
  7. 인증서 만들기를 다시 시도하고 인증서가 FAILED이(가) 아닌 VALID 또는 READY(으)로 이동하는지 확인하십시오.
  8. 프로그램이 70개 인증서 미만이지만 제한이 트리거되거나 DV 발급이 24시간 이상 FAILED 상태에 있거나 속도 제한 동작이 일관되지 않은 경우 Adobe 지원에 문의하십시오.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles