Erro ao gerar novo certificado -> Error: Let's Encrypt new auth; status 429

Acredito que possa ser algo relacionado aos novos domínios disponibilizados pelo registro.br, no qual o dev.br é um deles, dentre outros. Já chequei o crt.sh, e não há nenhum registro para este meu domínio, segue link: https://crt.sh/?q=jmti.dev.br.

Posso ler respostas em inglês: Sim

Meu nome de domínio é: jmti.dev.br

Executei esse comando: (VestaCP) Web -> Edit Domain -> SSL Support -> Lets Encrypt Support

Produziu essa saída: Error: Let’s Encrypt new auth status 429

Meu servidor web é (com versão): VestaCP 0.9.8 / Apache2 e Nginx

O sistema operacional no meu servidor web é (com versão): Ubuntu 18.04

O serviço de hospedagem do meu site (se aplicável) é: AWS

Posso acessar um shell root na minha máquina (sim ou não, ou não sei): sim

Uso um painel de controle para administrar meu site (não, ou indique o nome e a versão do painel de controle): VestaCP

Oi @marcosjoao37,

Eu ia perguntar sobre outros logs e tais coisas mas na realidade acho que você tem toda razão ao respeito do novo domínio .dev.br porque foi novamente disponibilizado e usado por várias pessoas só desde hoje mesmo. Parece que a Let’s Encrypt ainda não se deu conta disso e atribuiu todos os certificados emitidos ao .dev.br como se ele fosse um só domínio registrado por um indivíduo. Eis os certificados emitidos dentro desse novo domínio até agora:

https://crt.sh/?q=%.dev.br

Encontrei todos os novos domínios no site do registro.br em

e felizmente já existe um pedido (aceito) para adicionar esses à Public Suffix List, que a Let’s Encrypt usa para esse fim.

Só que a integração das atualização dessa lista nos sistemas da Let’s Encrypt não é instantânea, e tem que ser feita por um dos nossos colegas…

Obrigado por nos informar!

@lestaff how is our PSL update schedule looking at the moment? There were just 12 new public domains added under .br which became available for public registration last night and have already hit our Certificates Per Registered Domain limits, at least in the case of .dev.br :frowning: They were merged into the PSL five days ago. (I guess it would be nice for registries to give us a bit more lead time between these two events!)

4 Likes

@schoen,

@aarongable opened a PR for boulder’s publicsuffixlist-go dependency which will include the new Brazilian subdomains. This change will be deployed into production on July 30th, 2020 @ ~17:30 UTC.

4 Likes

@schoen , fico muito agradecido pela rapidez e pela resposta. Como o @Phil falou, podemos então aguardar para o dia 30 de julho para verificarmos e gerarmos novos certificados para nossos novos domínios.

@Phil , thank you for your feedback. Can’t wait to secure my site on 30 july. I will be careful with the available data until then :slight_smile:

2 Likes

Parece que a atualização foi feita anteontem:

https://letsencrypt.status.io/pages/maintenance/55957a99e800baa4470002da/5f22f4738466ab04b7245ccc

E parece que você já conseguiu seu certificado:

https://crt.sh/?q=jmti.dev.br

:tada:

@schoen consegui gerar o certificado e esqueci de atualizar essas informações por aqui (foi a correria de ontem)

Inclusive consegui gerar para outro domínio que eu comprei como tec.br.

Obrigado pelo suporte! :smiley:

1 Like