O Cloud Manager bloqueia a criação de certificados SSL quando os limites de taxa do certificado ou DV são atingidos

O Cloud Manager pode deixar de adicionar um novo certificado SSL quando o programa atingir o limite de certificados instalado ou quando a emissão de DV gerenciada pela Adobe atingir um limite de taxa Let’s Encrypt. Nesses casos, a criação do certificado pode falhar com erros genéricos na interface, uma resposta MAX_NUMBER_OF_CERTIFICATES_REACHED ou um status persistente FAILED. O problema também pode ocorrer quando muitos certificados de DV gerenciados pela Adobe são criados para o mesmo conjunto exato de domínios dentro de sete dias ou quando a cobertura curinga é necessária. Revise o inventário de certificados atual, remova certificados não utilizados, agrupe domínios com certificados SAN e tente novamente após qualquer janela de limite de taxa ser redefinida.

Descrição description

Ambiente:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

Problema/sintomas:

  • O Cloud Manager não consegue adicionar um certificado SSL e mostra um erro genérico como Erro Desconhecido ou Erro genérico de Certificado SSL.
  • O console de rede ou a resposta da API do navegador mostra MAX_NUMBER_OF_CERTIFICATES_REACHED.
  • A criação do certificado DV gerenciado pela Adobe permanece no status FAILED.
  • A criação do certificado falha após várias tentativas para o mesmo domínio exato definido em sete dias.

Causa:

A causa mais comum é que o programa atingiu o número máximo permitido de certificados SSL instalados, incluindo certificados ativos, não utilizados e expirados. Os certificados DV gerenciados pela Adobe também dependem de Let’s Encrypt, que limita a emissão a cinco certificados para o mesmo conjunto exato de identificadores em uma janela contínua de sete dias. Se um desses limites for atingido, o Cloud Manager não poderá criar o certificado até que a capacidade seja restaurada ou a janela de limite de taxa seja redefinida.

Resolução resolution

Para corrigir esse problema, siga estas etapas:

  1. No Cloud Manager, abra Certificados SSL e revise todos os certificados instalados para o programa.
  2. Exclua certificados expirados ou não usados para reduzir a contagem total de certificados abaixo do limite do programa.
  3. Ao adicionar um novo certificado DV gerenciado pela Adobe, agrupe vários domínios verificados em um certificado para reduzir o uso do certificado. Um certificado pode incluir até 100 SANs.
  4. Se você criou mais de cinco certificados de DV gerenciados pela Adobe para o mesmo conjunto exato de identificadores em sete dias, aguarde a janela de limite de taxa ser redefinida antes de tentar novamente.
  5. Se o domínio exigir cobertura curinga, como *.example.com, use um certificado OV/EV gerenciado pelo cliente porque os certificados DV gerenciados pela Adobe não dão suporte a curingas.
  6. Se os domínios e certificados personalizados não forem necessários em ambientes de não produção, remova-os e use os URLs internos fornecidos pela Adobe padrão.
  7. Tente criar novamente o certificado e verifique se ele é movido para VALID ou READY em vez de FAILED.
  8. Entre em contato com o Suporte da Adobe se o programa estiver abaixo de 70 certificados, mas o limite ainda for acionado, se a emissão do VD permanecer no status FAILED por mais de 24 horas ou se o comportamento do limite de taxa parecer inconsistente.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles