Ошибка «Слишком много сертификатов»

Похоже, это убивает инстанс discourse. Он не проходит дальше сообщения о высокой нагрузке “Oops…”.

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

Я вижу, что другие тоже сталкивались с этим по какой-то причине, но есть ли решение?

Я думаю, тебе просто нужно подождать несколько часов и попробовать снова. Насколько я помню, лимит запросов сбрасывается каждый час. Также ты можешь запросить префикс www для домена, чтобы получить новый сертификат и сбросить счётчик.

Спасибо за подсказку. Я попробую пересобрать проект сейчас, так как прошло уже несколько часов.

Оказывается, согласно @Ed_S здесь, ожидание составляет 7 дней!

Пересборка не помогла.

Я запустил мастер настройки заново, чтобы добавить www и получить новый сертификат. Это сработало, но мне пришлось следовать совету @pfaffman и отключить проверку соединения, чтобы обойти ошибку «443 недоступен».

Теперь не удаётся загрузить сертификат, вот что в логах:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

Это может быть связано с проблемой закрытых портов 443/80, которая, как я вижу, является распространённой.

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

Если просканировать порты через внешний сервис, они показываются как закрытые :man_shrugging:

Хорошо, я переключился на другой сервер с восстановленной версией БД, где порты 80/443 были открыты. Перед продолжением я проверил это с помощью внешнего сканера портов.

Когда я запустил ./launcher discourse-setup, возникла ошибка о недоступности порта 443.

После этого я снова просканировал сервер на наличие портов 80 и 443, и теперь они отображаются как закрытые.

Похоже, что сам процесс запуска мастера настройки закрывает порты?! :man_shrugging:

Мне кажется, мастер не поддерживает несколько доменных имен, но я давно его не использовал.

Скорее всего, в этом и заключается ваша проблема. Вероятно, у вас не настроена DNS-запись или что-то блокирует входящий трафик.

Привет, спасибо. Да, мне удалось решить вышеописанную ошибку PEM_red…, откатившись от “grey clouds”. Я нашёл совет в другой теме.

Когда я запускал мастер настройки, я ввёл домен с www. Возможно, это была ошибка? Я сделал это, чтобы обойти ограничение частоты запросов (rate limit).

В любом случае, после этой ошибки PEM возникла следующая:

fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

Однако это выглядит как небольшая проблема, так как в логах есть серия успешных выводов сертификатов, которых просто не было, пока я не использовал “grey clouds”.

Кроме того, порты 80 и 443 показываются как открытые.

Я также вижу, что в конце логов многократно выводится:

X-Accel-Mapping header missing

Добавлю ещё контекста: инстанс резолвится в домен и позволяет выполнить вход, то есть появляется экран логина (настроен только на вход), он принимает учетные данные и двухфакторную аутентификацию, но после успешного входа снова появляется экран “Oops…” с текстом “опять же”.

Это значит, что я вернулся к исходной точке.

В исходном инстансе сервера ничего не менялось. Внезапно, в течение нескольких дней наблюдались проблемы с производительностью; метрики показывали странную циклическую нагрузку сервера, превышающую нормальные уровни. Как будто он ревел, но никуда не ехал, пока в итоге не упал в состояние постоянного “Oops”.

Тогда я начал разбираться. Одним из решений было создать резервную копию и восстановить её на новом инстансе Discourse, что и привело меня к текущему состоянию: я могу войти, но снова получаю “Oops”.

Также историческая справка: в прошлом у меня были проблемы с режимами Full или Full (strict). Full (strict) не всегда работал, и приходилось откатываться на Full. Возможно, это не имеет отношения к делу.

О боже :worried:

Хорошо, подтверждаю успех. Использовал старого пользователя без прав администратора, и теперь я могу войти.

Мы так долго крутились по кругу, хотя, оказывается, в этом и была вся проблема!