L’errore «troppi certificati»

Penso che stia facendo crollare un’istanza di Discourse. Non riesce a superare il messaggio di carico elevato “Oops…”.

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

Vedo che altri hanno riscontrato questo problema per qualche motivo, ma esiste una soluzione?

Penso che ti basterà aspettare qualche ora e riprovare. Se non ricordo male, il limite di richieste (rate limit) viene azzerato ogni ora. Potresti anche richiedere un prefisso www per il dominio per ottenere un nuovo certificato e azzerare il conteggio.

Grazie per la dritta. Proverò a fare una nuova compilazione adesso, dato che sono passate alcune ore.

A quanto pare, secondo @Ed_S qui, il tempo di attesa è di 7 giorni!

Il rebuild non ha funzionato.

Ho riavviato la configurazione guidata per aggiungere www e ottenere un nuovo certificato. Sembra che abbia funzionato, ma ho dovuto seguire il suggerimento di @pfaffman per disabilitare il controllo della connessione, evitando così l’errore “443 non accessibile”.

Ora non riesce a caricare il certificato. Ecco cosa dicono i log:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

Questo potrebbe essere correlato al problema delle porte 443/80 chiuse, un altro problema che vedo essere piuttosto comune.

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

Scansionando le porte tramite un verificatore esterno, risultano chiuse :man_shrugging:

Ok, sono tornato a un altro server con una versione ripristinata del DB, dove le porte 80/443 erano aperte. Ho verificato con uno scanner di porte esterno prima di procedere.

Quando ho eseguito ./launcher discourse-setup, si è verificato l’errore di porta 443 non accessibile.

Quindi ho ri-scansionato il server sulle porte 80 e 443 e ora risultano chiuse.

Sembra che l’esecuzione della procedura guidata chiuda le porte?! :man_shrugging:

Non credo che la configurazione guidata supporti più nomi di dominio, ma non la uso da molto tempo.

Quello è quasi certamente il tuo problema. Probabilmente non hai configurato il DNS o qualcosa sta bloccando il traffico in entrata

Ciao, grazie. Sì, sono riuscito a risolvere l’errore PEM_red… di cui sopra ripristinando “grey clouds”; ho trovato il consiglio in un altro argomento.

Quando ho eseguito la procedura guidata, ho inserito solo il dominio www. Forse è sbagliato farlo? Lo stavo facendo per aggirare il limite di richieste.

Comunque, superato l’errore PEM, sono arrivato a questo:

fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

Tuttavia, sembra un problema minore, poiché nei log c’è una serie di messaggi di successo per i certificati che semplicemente non si verificavano prima che applicassi “grey clouds”.

Inoltre, le porte 80 e 443 risultano aperte.

Vedo anche questo messaggio stampato più volte alla fine dei log:

X-Accel-Mapping header missing

Aggiungo un po’ di contesto: l’istanza sta risolvendo il dominio e consente l’accesso, quindi la schermata di login appare (configurata solo per il login) e accetta le credenziali e l’autenticazione a due fattori; una volta che ciò ha successo, si torna alla schermata “Oops…” di “oh not again”.

Il che significa che sono di nuovo dove ero all’inizio.

In origine, nulla sull’istanza del server originale era stato modificato. All’improvviso, ci sono stati alcuni giorni di comportamento non performante, durante i quali le metriche mostravano un carico di server ciclico strano, oltre i livelli normali. Come se il motore girasse a vuoto senza andare da nessuna parte, finché non è crollato in uno stato permanente di “Oops”.

Quindi ho iniziato a lavorarci. Una soluzione era fare un backup e ripristinare su un’istanza Discourse fresca, che è dove mi trovo ora, cioè: sono in grado di accedere ma sono di nuovo alla schermata “Oops”.

Nota storica: in passato ho avuto problemi con Full o Full (strict); Full (strict) non ha sempre funzionato e ho dovuto tornare a Full. Questo potrebbe essere un dettaglio marginale.