Let's Encrypt 奇怪的不能续期,为什么啊?

2016-09-05 09:32:10 +08:00
 sujin190
Traceback (most recent call last):
  File "../acme_tiny.py", line 198, in <module>
    main(sys.argv[1:])
  File "../acme_tiny.py", line 194, in main
    signed_crt = get_crt(args.account_key, args.csr, args.acme_dir, log=LOGGER, CA=args.ca)
  File "../acme_tiny.py", line 161, in get_crt
    raise ValueError("Error signing certificate: {0} {1}".format(code, result))
ValueError: Error signing certificate: 429 {
  "type": "urn:acme:error:rateLimited",
  "detail": "Error creating new cert :: Too many certificates already issued for exact set of domains: api.aimoge.com",
  "status": 429
}

一直这个错误,马上要过期了,这该怎么办呢?

10957 次点击
所在节点    SSL
17 条回复
Livid
2016-09-05 09:33:42 +08:00
每个域名每周能够签发的证书数量是有限制的:

https://letsencrypt.org/docs/rate-limits/
kkzxak47
2016-09-05 09:36:04 +08:00
他说同一个域名 set 签发次数过多,那多加几个域名是不是集合就改变了……
sujin190
2016-09-05 09:39:52 +08:00
@Livid 站长!谢!
可是这个已经是六月份申请的了,当时在 aimoge.com 这个主域下总共申请了 7 个证书,申请的时候是没个证书签发一次,可是现在续期不了了,是这样申请有问题么?
Livid
2016-09-05 09:41:03 +08:00
@sujin190 有没有什么自动脚本在跑?
sujin190
2016-09-05 09:45:32 +08:00
@Livid 有,设置了,月初续期,但一直都是这个问题,所以一次都没有续期成功过,最近要过期了,看了下才发现没有续期成功
Livid
2016-09-05 09:46:40 +08:00
@sujin190 把自动脚本停掉,然后等一周之后再手工试试吧。
zonghua
2016-09-05 09:55:53 +08:00
Windows 下用 py 脚本会有 BOM 编码问题,但是又不会用其他脚本应该怎么办
wwqgtxx
2016-09-05 10:03:53 +08:00
@zonghua 用 notepad++写就没问题了
chromee
2016-09-05 11:28:01 +08:00
https://crt.sh/?q=api.aimoge.com
上面有一堆 8 月 31 日签发的证书
点里面带超链的日期可以查看证书详情
点击 certificate 可以下载
sujin190
2016-09-05 11:33:57 +08:00
@Livid 其实就这月定时了一次,也没成功,现在已经不到一周就要过期了。。
sujin190
2016-09-05 11:37:49 +08:00
@chromee 奇怪,这是怎么回事,有一个定时在 9 月 1 日,但失败了,也没有续期成功啊,那么我只能等到 9 月 8 号再试了?
chromee
2016-09-05 11:51:04 +08:00
@sujin190 这上面 8 月 31 的证书可以下载 如果你本地有对应的私钥可以直接拿去用的
至于为什么会产生这些证书就需要你去排查了
sujin190
2016-09-05 12:31:12 +08:00
@chromee 好吧,仔细看了下发现其实是我更想脚本写的有问题导致第一个域名更新了 7 次,后面的都没更新,最终也没有 reload nginx 成功,所以我没有看到更想成功,非常感谢!!
Jakesoft
2016-09-05 12:36:27 +08:00
没人发现 V2EX 已经用上 https 了吗?
ryd994
2016-09-05 13:00:34 +08:00
@Jakesoft 致远星战况如何?
早在 v2 还在墙外的时候,就已经有 HTTPS 了好么
DesignerSkyline
2016-09-05 13:00:42 +08:00
@Jakesoft 早就用上了,只是没有默认启用。
zonghua
2016-09-05 15:59:25 +08:00
@wwqgtxx 我遇到的情况是用 py 脚本执行产生的文件会有 BOM ,导致签名有错误

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/303933

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX