Rate limits - issue on production

Por favor, preencha todos os campos abaixo para que nós possamos ajudar você. Obs.: você deve indicar seu nome de domínio para receber ajuda. Os nomes de domínio dos certificados emitidos são divulgados nos logs da Transparência de Certificados (por exemplo, https://crt.sh/?q=example.com). Assim, não indicar seu nome de domínio não o mantém em segredo, mas torna a nossa ajuda mais difícil.

Posso ler respostas em inglês: sim.

Meu nome de domínio é: hzacessorios.com.br

Executei esse comando: certbot -i apache -a manual --preferred-challenges dns -d hzacessorios.com.br

Produziu essa saída:
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator manual, Installer apache
Obtaining a new certificate
An unexpected error occurred:
There were too many requests of a given type :: Error creating new order :: too many certificates already issued for exact set of domains: hzacessorios.com.br: see https://letsencrypt.org/docs/rate-limits/
Please see the logfiles in /var/log/letsencrypt for more details.

Meu servidor web é (com versão): Apache 2.4 + PHP 7.4.11

O sistema operacional no meu servidor web é (com versão): Amazon Machine Image (AMI) - Linux - kernel 4.14.203-156.332.amzn2.x86_64

O serviço de hospedagem do meu site (se aplicável) é: AWS

Posso acessar um shell root na minha máquina (sim ou não, ou não sei): sim

Uso um painel de controle para administrar meu site (não, ou indique o nome e a versão do painel de controle): não, apenas o painel da AWS para gerenciamento das instâncias

1 Like

Bem-vindo à Comunidade Let's Encrypt, Rafael :slightly_smiling_face:

Você está limitado a cinco certificados idênticos (mesmo nome(s) de domínio, possivelmente chaves diferentes) em sete dias.

1 Like

Muito obrigado pela ajuda!

Como faço para deletar esses certificados e emitir corretamente? Acabei gerando eles devido à um problema que tive com o domínio.

1 Like

Você pode excluir os certificados de seus dispositivos, mas eles permanecerão no registro público para sempre. Sugiro que você crie um novo certificado abrangendo hzacessorios.com.br e www.hzacessorios.com.br.

Agreed.

You should also understand that your process works - you are getting certs.
What may be failing is that your process doesn't show how you use the cert (other than -i apache).
You are probably missing a web server restart, or reload, upon obtaining a new cert.
If so, you can include that step into your process with a --deploy-hook command.