# 「証明書が多すぎます」エラーについて

**URL:** https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078
**Category:** Self-hosting
**Tags:** letsencrypt
**Created:** [2026 年 9 月 23 日午前 1:21 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078 "2026-09-23T01:21:56Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 1:21 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/1 "2026-09-23T01:21:56Z")

</div>

これはDiscourseインスタンスを停止させているようです。「Oops…」という高負荷のメッセージを越えられません。

```plaintext
Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

```

理由はどうあれ、他の人もこれに遭遇しているようですが、解決策はありますか？

---

<div class="post-metadata">

### Author: ![NateDhaliwal](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/natedhaliwal/32/313494_2.png) [@NateDhaliwal](https://meta.discourse.org/u/NateDhaliwal)
#### Post date: [2026 年 9 月 23 日午前 3:35 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/2 "2026-09-23T03:35:26Z")

</div>

数時間待ってから再試行するだけで済むと思います。記憶が正しければ、レートリミットは1時間ごとにリセットされます。また、ドメインに `www` プレフィックスをリクエストして新しい証明書を取得し、カウントをリセットすることもできます。

> [@pfaffman](#):
>
> おそらく推奨したいのは、ホスト名に www を追加して、両方の証明書を取得することです（ただし、すでにそうしている場合は、新しい証明書を取得するために第3の名前を追加すればよいです）。
> 
> [Set up Let’s Encrypt with multiple domains / redirects](https://meta.discourse.org/t/set-up-let-s-encrypt-with-multiple-domains-redirects/56685/1) が役立つはずです。

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 7:51 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/3 "2026-09-23T07:51:01Z")

</div>

そのヒントをありがとうございます。数時間経っているので、今から再構築を試してみます。

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 8:49 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/4 "2026-09-23T08:49:51Z")

</div>

@Ed_S の[こちら](https://meta.discourse.org/t/ports-443-80-show-as-closed-after-installation/304600/13)の投稿によると、待機期間は7日間のようです！

再構築（Rebuild）では解決しませんでした。

www を追加して新しい証明書を取得するためにウィザードセットアップを再実行しました。一見するとうまくいったように見えますが、443 がアクセスできないというエラーを回避するために、@pfaffman の提案に従って接続チェックを無効にする必要がありました。

しかし、現在は証明書の読み込みに失敗しています。ログには以下が出力されています：

```plaintext
...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

```

これは 443/80 ポートがクローズされている問題に関連している可能性があります。これは私が確認している別の一般的な問題でもあります。

```plaintext
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 72556/docker-proxy

tcp6 0 0 :::443 :::* LISTEN 72564/docker-proxy

```

外部のチェッカーでポートをスキャンすると、クローズ状態と表示されます 🤷‍♂️

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 9:21 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/5 "2026-09-23T09:21:47Z")

</div>

OK、復元されたDBバージョンを備えた別のサーバーに戻しました。そのサーバーではポート80/443が開いていました。続行する前に、外部のポートスキャナーで確認しました。

`./launcher discourse-setup` を実行すると、ポート443がアクセスできないというエラーが発生しました。

そこでサーバーを再スキャンし、ポート80と443を確認したところ、今度は閉じていると表示されました。

ウィザードを実行する行為自体がポートを閉じてしまうようです?! 🤷‍♂️

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [2026 年 9 月 23 日午前 10:10 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/6 "2026-09-23T10:10:04Z")

</div>

> [@agemo](#):
>
> www を追加して新しい証明書を取得するために、ウィザードセットアップを再実行しました。

ウィザードは複数のドメイン名をサポートしていないと思いますが、最後に使ったのがかなり前なので確実ではありません。

> [@agemo](#):
>
> @pfaffman の提案に従って、接続チェックを無効にし、443 ポートがアクセスできないというエラーを回避する必要がありました。

おそらくこれが問題の原因です。DNS が設定されていないか、受信トラフィックがブロックされている可能性があります。

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 10:26 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/7 "2026-09-23T10:26:19Z")

</div>

こんにちは、ありがとうございます。はい、別のトピックで見つけたアドバイスに従って「grey clouds」を元に戻したことで、上記の PEM\_red… エラーを解決することができました。

ウィザードを実行した際、www. 付きのドメインを入力しただけですが、これが間違いでしょうか？ これはレートリミットを回避するためにそうしました。

いずれにせよ、その PEM エラーを過ぎると、次はこれにぶつかりました：

```plaintext
fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

```

しかし、これは軽度のエラーのように見えます。なぜなら、ログには以前「grey clouds」を設定する前には発生しなかった証明書更新の成功メッセージが連続して出力されているからです。

また、ポート 80 と 443 はオープン状態を示しています。

さらに、ログの末尾に以下が複数回出力されているのを見かけます：

`X-Accel-Mapping header missing`

もう少し文脈を補足しますと、インスタンスはドメインに解決され、ログインを許可しています。ログイン画面（ログインのみに設定）が表示され、認証情報と2要素認証を受け入れますが、成功するとまた「Oops…」画面、つまり「またか」という状態に戻ります。

つまり、私は最初の出発点に戻ってしまいました。

元のサーバーインスタンスでは何も変更されていませんでした。突然、数日間パフォーマンスが低下する状態が続きました。この間、メトリクスは異常なレベルを超える奇妙な周期的なサーバー負荷を示していました。まるでアクセルを踏んでいるのに進まないような状態でした。最終的に、恒久的な「Opps」状態に陥ってしまいました。

そこで対処を開始しました。一つの解決策は、バックアップをとり、新しい Discourse にリストアすることでした。これが現在の状況です。つまり、ログインは可能ですが、また「Opps」に戻っている状態です。

また、過去の経緯として、以前は Full または Full (strict) で問題がありました。Full (strict) は常に動作せず、Full に戻す必要がありました。これは余談ですが。

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 11:05 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/8 "2026-09-23T11:05:32Z")

</div>

あちゃ 😟

> [@ログイン済みユーザーのエラーとGitのハング](https://meta.discourse.org/t/error-for-logged-in-users-and-git-hang/411513/):
>
> 何も変更していないのに、私のDiscourseフォーラム [https://lilypond.community](https://lilypond.community) が、ログインCookieを伴うリクエストに対して突然エラーページを返すようになりました： Oops このディスカッションフォーラムを支えるソフトウェアが予期しない問題に遭遇しました。ご不便をおかけして申し訳ありません。 エラーに関する詳細情報がログに記録され、自動通知が生成されました。確認いたします。 さらなる対応は不要です。ただし、エラー状態が続く場合は、エラーの再現手順を含む追加の詳細を、サイトのフィードバックカテゴリにトピックとして投稿することで提供できます。 ログインしていない場合、サイトは正常に動作しているようです。 ./launcher enter app の後で /shared/log/rails/production.log を確認したところ、このようなエラーが含まれています： Pitchfork worker is about to timeout, dumping backtrace for main thread /var/www/di…

---

<div class="post-metadata">

### Author: ![agemo](https://avatars.discourse-cdn.com/v4/letter/a/ac91a4/32.png) [@agemo](https://meta.discourse.org/u/agemo)
#### Post date: [2026 年 9 月 23 日午前 11:42 UTC](https://meta.discourse.org/t/the-too-many-certificates-error-ports-80-443-open-then-close/413078/9 "2026-09-23T11:42:46Z")

</div>

はい、成功を確認しました。以前使っていた非管理者ユーザーでログインできました。

どうやらこれがずっと問題の原因だったのに、ずいぶん回り道をしてしまいました！
