El error «demasiados certificados»

Creo que esto está matando una instancia de Discourse. No logra pasar el mensaje de carga elevada “Oops…”.

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

Veo que otros se han encontrado con esto por alguna razón, pero ¿hay alguna solución?

Creo que solo tendrías que esperar unas horas e intentarlo de nuevo. Si no me equivoco, el límite de velocidad se restablece a intervalos horarios. También podrías solicitar el prefijo www en el dominio para obtener un nuevo certificado y reiniciar el contador.

Gracias por la pista. Voy a intentar una reconstrucción ahora, ya que han pasado unas horas.

Resulta que, según @Ed_S aquí, la espera es de 7 días.

La reconstrucción no funcionó.

Volví a ejecutar la configuración asistida para agregar www y obtener un nuevo certificado. Eso pareció funcionar, pero tuve que seguir la sugerencia de @pfaffman para deshabilitar la verificación de conexión y así evitar el error de que el puerto 443 no es accesible.

Ahora está fallando al cargar el certificado. Según los registros:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

Esto podría estar relacionado con el problema de los puertos 443/80 cerrados, que es otro problema que veo que es bastante común.

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

Si escaneas los puertos mediante un verificador externo, aparecen cerrados :man_shrugging:

Vale, revertí a otro servidor con una versión restaurada de la BD, donde los puertos 80/443 estaban abiertos. Lo verifiqué con un escáner de puertos externo antes de continuar.

Cuando ejecuté ./launcher discourse-setup, apareció el error de que el puerto 443 no es accesible.

Así que volví a escanear el servidor y los puertos 80 y 443, y ahora aparecen como cerrados.

¡Es como si al ejecutar el asistente se cerraran los puertos! :man_shrugging:

No creo que el asistente admita varios nombres de dominio, pero no lo he usado en mucho tiempo.

Eso es casi seguro tu problema. Probablemente no tengas configurado el DNS o algo esté bloqueando el tráfico entrante.

Hola, gracias. Sí, logré resolver el error PEM_red… mencionado anteriormente revirtiendo «grey clouds»; encontré el consejo en otro tema.

Cuando ejecuté el asistente, solo ingresé el dominio con www., ¿acaso está mal hacer eso? Lo hice para esquivar el límite de tasa (rate limit).

De todos modos, después de ese error de PEM me topé con esto:

fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

Sin embargo, parece algo menor, ya que en el registro hay una racha de salidas de éxito de certificados que simplemente no estaban ocurriendo antes de que aplicara «grey clouds».

Además, los puertos 80 y 443 aparecen como abiertos.

También veo esto impreso varias veces al final de los registros:

X-Accel-Mapping header missing

Permíteme añadir más contexto: la instancia está resolviendo al dominio y permitiendo iniciar sesión, por lo que aparece la pantalla de inicio de sesión (configurada solo para iniciar sesión) y acepta las credenciales y la autenticación de dos factores; pero, una vez que eso tiene éxito, vuelve a la pantalla de «Oops…» de «ay, otra vez».

Lo que significa que he vuelto al punto de partida.

Originalmente, no se había cambiado nada en la instancia del servidor original. De la nada, hubo unos días de comportamiento no óptimo; durante ese tiempo, las métricas mostraban una carga cíclica extraña en el servidor por encima de los niveles normales. Como si estuviera acelerando sin avanzar, hasta que finalmente colapsó en un estado permanente de «Oops».

Así que empecé a trabajar en ello. Una solución fue hacer una copia de seguridad y restaurarla en un Discourse nuevo, que es donde tengo las cosas ahora, es decir, puedo iniciar sesión pero vuelvo a «Oops».

También una nota histórica: he tenido problemas con Full o Full (strict) en el pasado; Full (strict) no siempre ha funcionado y tuve que revertir a Full. Esto puede que sea una anécdota.

Ay, no :worried:

Vale, puedo confirmar que funcionó. Usé un usuario antiguo sin permisos de administrador y he podido iniciar sesión.

¡Llevaba dando vueltas en círculos cuando este era, aparentemente, el problema todo el tiempo!