“证书过多”错误

我觉得这可能会导致 Discourse 实例崩溃。它一直卡在 “Oops…” 高负载提示上,无法继续。

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

我看到其他人也遇到过这个问题(原因不明),请问有解决方案吗?

我觉得你只需要等几个小时再试一次。如果我没记错的话,速率限制是按小时重置的。你也可以为域名申请一个 www 前缀,以获取新证书并重置计数。

谢谢你的提醒。既然已经过了几个小时,我现在试试重新构建。

根据 @Ed_S 在这里的说法,需要等待 7 天!

重新构建没有起作用。

我重新运行了向导设置以添加 www 来获取新证书。这似乎起作用了,但我不得不按照 @pfaffman 的建议禁用连接检查,以绕过 443 端口无法访问的错误。

现在证书加载失败,日志显示:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

这可能与 443/80 端口关闭的问题有关,这也是我看到的一个常见问题。

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

通过外部检查工具扫描端口,结果显示它们是关闭的 :man_shrugging:

好的,我回退到了另一台服务器,并恢复了数据库的版本,在那台服务器上 80/443 端口是开放的。在继续操作之前,我先使用外部端口扫描器进行了检查。

当我运行 ./launcher discourse-setup 时,出现了“443 端口不可访问”的错误。

于是我又重新扫描了服务器的 80 和 443 端口,结果它们现在显示为关闭状态。

就好像运行向导这个操作会关闭端口一样?! :man_shrugging: