Limit Exceede, loop containder

Me ajudem

Posso ler respostas em inglês: yes

Meu nome de domínio é: digimob.com.br

Executei esse comando: lua-resty-auto-ssl

Produziu essa saída: too many certificates already issued for exact set of domains

Meu servidor web é (com versão): nginx

O sistema operacional no meu servidor web é (com versão): docker

O serviço de hospedagem do meu site (se aplicável) é:

Posso acessar um shell root na minha máquina (sim ou não, ou não sei): sim

Uso um painel de controle para administrar meu site (não, ou indique o nome e a versão do painel de controle): nao

Meu container com nginx e ssl_certificate.lua entrou em loop e gerou vários certificados em um curto tempo. Levando a bloquear a minha aplicação.
Esse tempo é realmente de 7 dias ? não posso ficar sem aplicação durante 7 dias!!!

1 Like

Oi @tandrade,

Seu container se destrói frequentemente? É inadequado guardar os certificados em armazenamento temporário, ele tem que ser persistente, porque a emissão de certificados usa recursos (de capacidade de hardware criptográfico na AC, que só pode assinar uma quantidade determinada de pedidos por segundo).

Já foram apagados todos os outros certificados?

Os dois jeitos para obter um certificado dentro de um prazo de tempo mais curto são:

  • Pode usar outra AC (existem várias ACs pagas, e pelo menos duas gratúitas que são compatíveis com a tecnologia da Let's Encrypt: BuyPass e ZeroSSL)

  • Pode solicitar um certificado com adição de outro subdomínio dentro do mesmo certificado; nesse caso o limite de "Certificados Duplicados" não se aplica mais. O limite relevante nessa hipótese seria o de "Certificados por Domínio Registrado", que é de 50 certificados por semana, em vez de 5 Certificados Duplicados por semana.

(O fim do limite de Certificados Duplicados é principalmente evitar o desperdício que resulta da emissão automatizada de certificados em containers, e instâncias de servidor, sem armazenamento persistente!)

1 Like