当达到证书或DV速率限制时,Cloud Manager会阻止创建SSL证书
当程序达到其安装的证书限制或Adobe管理的DV颁发达到“让我们加密”速率限制时,Cloud Manager可能会无法添加新的SSL证书。 在这些情况下,证书创建可能会失败,出现一般UI错误、MAX_NUMBER_OF_CERTIFICATES_REACHED响应或永久性FAILED状态。 如果在七天内为同一组域创建了过多的Adobe管理的DV证书,或者需要通配符覆盖,也可能出现此问题。 查看当前证书清单,删除未使用的证书,使用SAN证书对域进行分组,并在重置任何速率限制窗口后重试。
描述 description
环境:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Cloud Manager
问题/症状:
- Cloud Manager无法添加SSL证书,并显示常规错误,如 未知错误 或SSL证书常规错误。
- 浏览器网络控制台或API响应显示
MAX_NUMBER_OF_CERTIFICATES_REACHED。 - Adobe管理的DV证书创建仍处于
FAILED状态。 - 在七天内多次尝试设置同一个精确域后,证书创建失败。
原因:
最常见的原因是程序已达到允许的最大已安装SSL证书数,包括活动、未使用和过期的证书。 Adobe管理的DV证书还依赖于Let’s Encrypt,后者限制在滚动的7天窗口内为同一组标识符颁发五个证书。 如果达到任一限制,则在恢复容量或速率限制窗口重置之前,Cloud Manager将无法创建证书。
解决方法 resolution
要解决此问题,请执行以下步骤:
- 在Cloud Manager中,打开 SSL证书 并查看程序的所有已安装证书。
- 删除过期或未使用的证书,将证书总数减少到程序限制以下。
- 添加新的Adobe管理的DV证书时,请将多个已验证的域分组到一个证书下,以减少证书的使用量。 一个证书可以包含最多100个SAN。
- 如果您在七天内为同一组标识符创建了五个Adobe管理的DV证书以上,请等待速率限制窗口重置后再重试。
- 如果域需要通配符覆盖范围(如
*.example.com),请使用客户管理的OV/EV证书,因为Adobe管理的DV证书不支持通配符。 - 如果非生产环境不需要自定义域和证书,请删除它们并改用Adobe提供的默认“内部URL”。
- 重试证书创建并验证证书是否移动到
VALID或READY而不是FAILED。 - 如果程序低于70个证书,但限制仍会触发,如果DV颁发在
FAILED状态下保持超过24小时,或者如果速率限制行为显示不一致,请联系Adobe支持。
相关阅读
- SSL证书简介
- 添加SSL证书
- 管理SSL证书
- Adobe Experience Manager as a Cloud Service中的Cloud Manager 2024.8.0发行说明
recommendation-more-help
experience-cloud-kcs-help-kbarticles