當達到憑證或DV速率限制時,Cloud Manager會封鎖SSL憑證建立

當程式達到其安裝的憑證限制,或Cloud Manager管理的DV發行達到Let’s Encrypt速率限制時,Adobe可能會無法新增新的SSL憑證。 在這些情況下,憑證建立可能會因一般UI錯誤、MAX_NUMBER_OF_CERTIFICATES_REACHED回應或永久性FAILED狀態而失敗。 在7天內為同一組網域建立太多Adobe管理的DV憑證時,或是需要萬用字元涵蓋範圍時,也會發生此問題。 檢閱目前的憑證詳細目錄、移除未使用的憑證、使用SAN憑證將網域分組,並在任何速率限制視窗重設後重試。

說明 description

環境:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager

問題/症狀:

  • Cloud Manager無法新增SSL憑證,並顯示一般錯誤,例如​ 未知錯誤 ​或​SSL憑證一般錯誤
  • 瀏覽器網路主控台或API回應顯示MAX_NUMBER_OF_CERTIFICATES_REACHED
  • Adobe管理的DV憑證建立仍處於FAILED狀態。
  • 七天內對同一個網域設定多次嘗試後,憑證建立失敗。

原因:

最常見的原因是程式已達到允許的最大已安裝SSL憑證數量,包括使用中、未使用和過期的憑證。 Adobe管理的DV憑證也仰賴Let’s Encrypt,其限制在滾動的七天視窗中,針對同一組識別碼發行至五個憑證。 如果達到任一限制,Cloud Manager將無法建立憑證,直到容量恢復或速率限制視窗重設為止。

解決方法 resolution

若要修正此問題,請遵循下列步驟:

  1. 在Cloud Manager中,開啟 SSL憑證 並檢閱程式的所有已安裝憑證。
  2. 刪除過期或未使用的憑證,將憑證總數減少到方案限制以下。
  3. 當您新增Adobe管理的DV憑證時,請將多個已驗證的網域群組在一個憑證下,以減少憑證使用量。 一個憑證最多可以包含100個SAN。
  4. 如果您在七天內為同一組識別碼建立超過五個Adobe管理的DV憑證,請等候速率限制視窗重設後再重試。
  5. 如果網域需要萬用字元涵蓋範圍,例如*.example.com,請使用客戶管理的OV/EV憑證,因為Adobe管理的DV憑證不支援萬用字元。
  6. 如果非生產環境不需要自訂網域和憑證,請移除它們並改用Adobe提供的預設內部URL。
  7. 重試憑證建立並確認憑證已移至VALIDREADY而非FAILED
  8. 如果程式低於70個憑證,但限制仍會觸發,如果DV發行在FAILED狀態中持續超過24小時,或如果速率限制行為似乎不一致,請聯絡Adobe支援

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles