„너무 많은 인증서“ 오류

이 문제가 discourse 인스턴스를 죽이고 있는 것 같습니다. “Oops…” 과부하 메시지를 넘어서지 못하고 있습니다.

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

다른 분들도 어떤 이유로든 이 문제를 겪고 있는 것을 보았지만, 해결책이 있을까요?

몇 시간만 기다렸다가 다시 시도하면 될 것 같습니다. 기억이 맞다면 속도 제한은 시간 단위로 초기화됩니다. 도메인에 www 접두사를 요청하여 새로운 인증서를 발급받고 카운트를 초기화하는 것도 방법입니다.

안내해 주셔서 감사합니다. 몇 시간이 지났으니 이제 다시 빌드를 시도해 보겠습니다.

@Ed 님이 여기에서 말하길 7일 정도 걸린다고 합니다!

Rebuild는 작동하지 않았습니다.

www를 추가하여 새 인증서를 발급받기 위해 마법사 설정을 다시 실행했습니다. 이는 잘 작동했지만, 443 포트 접근 불가 오류를 우회하기 위해 @pfaffman 님의 제안대로 연결 검사를 비활성화해야 했습니다.

이제 인증서 로딩에 실패하고 있으며, 로그에는 다음과 같은 내용이 표시됩니다:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

이는 443/80 포트가 닫혀 있는 문제와 관련이 있을 수 있으며, 이는 제가 발견한 또 다른 흔한 문제입니다.

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

외부 체크어로 포트를 스캔해 보면 닫혀 있는 것으로 나타납니다 :man_shrugging:

알겠습니다. 포트 80/443이 열려 있던, 복원된 DB 버전이 있는 다른 서버로 되돌렸습니다. 진행하기 전에 외부 포트 스캐너로 확인했습니다.

./launcher discourse-setup을 실행했을 때 443 포트에 접근할 수 없다는 오류가 발생했습니다.

그래서 서버와 포트 80 및 443을 다시 스캔했는데, 이번에는 두 포트 모두 닫혀 있는 것으로 나타났습니다.

마법사(wizard)를 실행하는 순간 포트가 닫히는 것 같습니다?! :man_shrugging:

마법사가 여러 도메인 이름을 지원하지 않는 것 같습니다. 다만, 오랫동안 사용하지 않아서 정확하지는 않습니다.

그것이 거의 확실하게 문제의 원인입니다. DNS가 설정되어 있지 않거나, 수신 트래픽이 차단되고 있는 것 같습니다.

안녕하세요, 감사합니다. 네, 다른 주제에서 조언을 찾아 'grey clouds’를 되돌림한 덕분에 위에서 언급한 PEM_red… 오류를 해결했습니다.

마법사(wizard)를 실행할 때 www. 도메인만 입력했는데, 이렇게 하는 것이 잘못된 것일까요? 이는 레이트 리밋(rate limit)을 우회하기 위해 그렇게 했습니다.

어쨌든, 그 PEM 오류를 지나서 이번에는 다음과 같은 오류가 발생했습니다:

fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

하지만 로그를 확인해 보면 인증서 발급 성공 메시지가 여러 줄 연속으로 표시되고 있어서, 'grey clouds’를 적용하기 전에는 이런 현상이 전혀 없었음에도 불구하고, 이는 비교적 경미한 문제처럼 보입니다.

또한 포트 80과 443이 열려 있는 것으로 표시됩니다.

로그의 끝부분에 다음과 같은 메시지가 여러 번 출력되는 것도 확인했습니다:

X-Accel-Mapping header missing

추가적인 맥락을 더 설명하자면, 인스턴스가 도메인으로 정상적으로 해석되고 로그인도 허용됩니다. 로그인 화면(로그인 전용으로 설정됨)이 표시되며, 자격 증명과 2단계 인증도 받아들입니다. 하지만 인증이 성공한 후 다시 “Oops…” 화면, 즉 "또 다시 이거야"라는 화면으로 돌아갑니다.

즉, 처음 시작했던 상태로 되돌아간 셈입니다.

원래 서버 인스턴스에서 아무것도 변경되지 않았습니다. 갑자기 며칠 동안 성능이 저하되는 현상이 발생했고, 이 기간 동안 메트릭은 정상 범위를 훨씬 초과하는 이상한 순환적인 서버 부하를 보여주고 있었습니다. 마치 엔진을 돌리지만 제자리를 맴도는 것처럼 보였습니다. 결국 영구적인 “Oops” 상태로 추락했습니다.

그래서 해결책을 찾기 시작했습니다. 하나의 해결책은 백업 후 새로운 discourse로 복원하는 것이었고, 현재는 그 상태에 있습니다. 즉, 로그인 자체는 가능하지만 다시 “Oops” 화면으로 돌아가는 상황입니다.

또한 과거에 Full 또는 Full (strict) 설정과 관련하여 문제를 겪은 적이 있습니다. Full (strict)는 항상 작동하지 않아 Full로 되돌려야 하는 경우가 많았습니다. 이는 부수적인 문제일 수 있습니다.

아니, :worried:

네, 성공을 확인했습니다. 이전의 일반(비관리자) 사용자를 사용해서 로그인할 수 있었어요.

사실 이 문제가 처음부터 계속 반복되고 있었는데, 원인을 찾지 못하고 빙글빙글 돌고 있었네요!