O Cloud Manager bloqueia a criação de certificados SSL quando os limites de taxa do certificado ou DV são atingidos
O Cloud Manager pode deixar de adicionar um novo certificado SSL quando o programa atingir o limite de certificados instalado ou quando a emissão de DV gerenciada pela Adobe atingir um limite de taxa Let’s Encrypt. Nesses casos, a criação do certificado pode falhar com erros genéricos na interface, uma resposta MAX_NUMBER_OF_CERTIFICATES_REACHED ou um status persistente FAILED. O problema também pode ocorrer quando muitos certificados de DV gerenciados pela Adobe são criados para o mesmo conjunto exato de domínios dentro de sete dias ou quando a cobertura curinga é necessária. Revise o inventário de certificados atual, remova certificados não utilizados, agrupe domínios com certificados SAN e tente novamente após qualquer janela de limite de taxa ser redefinida.
Descrição description
Ambiente:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Cloud Manager
Problema/sintomas:
- O Cloud Manager não consegue adicionar um certificado SSL e mostra um erro genérico como Erro Desconhecido ou Erro genérico de Certificado SSL.
- O console de rede ou a resposta da API do navegador mostra
MAX_NUMBER_OF_CERTIFICATES_REACHED. - A criação do certificado DV gerenciado pela Adobe permanece no status
FAILED. - A criação do certificado falha após várias tentativas para o mesmo domínio exato definido em sete dias.
Causa:
A causa mais comum é que o programa atingiu o número máximo permitido de certificados SSL instalados, incluindo certificados ativos, não utilizados e expirados. Os certificados DV gerenciados pela Adobe também dependem de Let’s Encrypt, que limita a emissão a cinco certificados para o mesmo conjunto exato de identificadores em uma janela contínua de sete dias. Se um desses limites for atingido, o Cloud Manager não poderá criar o certificado até que a capacidade seja restaurada ou a janela de limite de taxa seja redefinida.
Resolução resolution
Para corrigir esse problema, siga estas etapas:
- No Cloud Manager, abra Certificados SSL e revise todos os certificados instalados para o programa.
- Exclua certificados expirados ou não usados para reduzir a contagem total de certificados abaixo do limite do programa.
- Ao adicionar um novo certificado DV gerenciado pela Adobe, agrupe vários domínios verificados em um certificado para reduzir o uso do certificado. Um certificado pode incluir até 100 SANs.
- Se você criou mais de cinco certificados de DV gerenciados pela Adobe para o mesmo conjunto exato de identificadores em sete dias, aguarde a janela de limite de taxa ser redefinida antes de tentar novamente.
- Se o domínio exigir cobertura curinga, como
*.example.com, use um certificado OV/EV gerenciado pelo cliente porque os certificados DV gerenciados pela Adobe não dão suporte a curingas. - Se os domínios e certificados personalizados não forem necessários em ambientes de não produção, remova-os e use os URLs internos fornecidos pela Adobe padrão.
- Tente criar novamente o certificado e verifique se ele é movido para
VALIDouREADYem vez deFAILED. - Entre em contato com o Suporte da Adobe se o programa estiver abaixo de 70 certificados, mas o limite ainda for acionado, se a emissão do VD permanecer no status
FAILEDpor mais de 24 horas ou se o comportamento do limite de taxa parecer inconsistente.