Let's Encrypt 奇怪的不能续期,为什么啊? - V2EX
sujin190
V2EX    SSL

Let's Encrypt 奇怪的不能续期,为什么啊?

  •  
  •   sujin190 Sep 5, 2016 11378 views
    This topic created in 3527 days ago, the information mentioned may be changed or developed.
    Traceback (most recent call last): File "../acme_tiny.py", line 198, in <module> min(sys.argv[1:]) File "../acme_tiny.py", line 194, in main signed_crt = get_crt(args.account_key, args.csr, args.acme_dir, log=LOGGER, CA=args.ca) File "../acme_tiny.py", line 161, in get_crt raise ValueError("Error signing certificate: {0} {1}".format(code, result)) ValueError: Error signing certificate: 429 { "type": "urn:acme:error:rateLimited", "detail": "Error creating new cert :: Too many certificates already issued for exact set of domains: api.aimoge.com", "status": 429 } 

    一直这个错误,马上要过期了,这该怎么办呢?

    Supplement 1    Sep 5, 2016
    跪,原来是更新脚本写错了,导致第一个域名更新了 7 次,其他域名都没有更想,最终超过限制整个都没更新成功,也没有重新加载 nginx 配置文件。。
    每个域名申请一个证书感觉还是坑啊。。
    非常感谢!!
    17 replies    2016-09-05 15:59:25 +08:00
    Livid
        1
    Livid  
    MOD
    PRO
       Sep 5, 2016   1
    每个域名每周能够签发的证书数量是有限制的:

    https://letsencrypt.org/docs/rate-limits/
    kkzxak47
        2
    kkzxak47  
       Sep 5, 2016 via Android
    他说同一个域名 set 签发次数过多,那多加几个域名是不是集合就改变了……
    sujin190
        3
    sujin190  
    OP
       Sep 5, 2016
    @Livid 站长!谢!
    可是这个已经是六月份申请的了,当时在 aimoge.com 这个主域下总共申请了 7 个证书,申请的时候是没个证书签发一次,可是现在续期不了了,是这样申请有问题么?
    Livid
        4
    Livid  
    MOD
    PRO
       Sep 5, 2016
    @sujin190 有没有什么自动脚本在跑?
    sujin190
        5
    sujin190  
    OP
       Sep 5, 2016
    @Livid 有,设置了,月初续期,但一直都是这个问题,所以一次都没有续期成功过,最近要过期了,看了下才发现没有续期成功
    Livid
        6
    Livid  
    MOD
    PRO
       Sep 5, 2016
    @sujin190 把自动脚本停掉,然后等一周之后再手工试试吧。
    zonghua
        7
    zonghua  
       Sep 5, 2016
    Windows 下用 py 脚本会有 BOM 编码问题,但是又不会用其他脚本应该怎么办
    wwqgtxx
        8
    wwqgtxx  
       Sep 5, 2016 via iPhone
    @zonghua 用 notepad++写就没问题了
    chromee
        9
    chromee  
       Sep 5, 2016 via Android   1
    https://crt.sh/?q=api.aimoge.com
    上面有一堆 8 月 31 日签发的证书
    点里面带超链的日期可以查看证书详情
    点击 certificate 可以下载
    sujin190
        10
    sujin190  
    OP
       Sep 5, 2016
    @Livid 其实就这月定时了一次,也没成功,现在已经不到一周就要过期了。。
    sujin190
        11
    sujin190  
    OP
       Sep 5, 2016
    @chromee 奇怪,这是怎么回事,有一个定时在 9 月 1 日,但失败了,也没有续期成功啊,那么我只能等到 9 月 8 号再试了?
    chromee
        12
    chromee  
       Sep 5, 2016 via Android   1
    @sujin190 这上面 8 月 31 的证书可以下载 如果你本地有对应的私钥可以直接拿去用的
    至于为什么会产生这些证书就需要你去排查了
    sujin190
        13
    sujin190  
    OP
       Sep 5, 2016
    @chromee 好吧,仔细看了下发现其实是我更想脚本写的有问题导致第一个域名更新了 7 次,后面的都没更新,最终也没有 reload nginx 成功,所以我没有看到更想成功,非常感谢!!
    Jakesoft
        14
    Jakesoft  
       Sep 5, 2016 via iPhone
    没人发现 V2EX 已经用上 https 了吗?
    ryd994
        15
    ryd994  
       Sep 5, 2016 via Android
    @Jakesoft 致远星战况如何?
    早在 v2 还在墙外的时候,就已经有 HTTPS 了好么
    DesignerSkyline
        16
    DesignerSkyline  
       Sep 5, 2016
    @Jakesoft 早就用上了,只是没有默认启用。
    zonghua
        17
    zonghua  
       Sep 5, 2016
    @wwqgtxx 我遇到的情况是用 py 脚本执行产生的文件会有 BOM ,导致签名有错误
    About     Help     Advertise     Blog     API     FAQ     Solana     896 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 18:40 PVG 02:40 LAX 11:40 JFK 14:40
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86