O erro "too many certificates"

Acho que isso está derrubando uma instância do Discourse. Ela não consegue passar pela mensagem de carga excessiva com o “Oops…”.

Create new order error. Le_OrderFinalize not found. {

  "type": "urn:ietf:params:acme:error:rateLimited",

  "detail": "too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after ....

Vejo que outros já encontraram isso por algum motivo, mas existe alguma solução?

Acho que você só precisa esperar algumas horas e tentar novamente. Se não me engano, o limite de requisições é redefinido a cada hora. Você também pode solicitar o prefixo www no domínio para obter um novo certificado e redefinir a contagem.

Obrigado pela dica. Vou tentar fazer um rebuild agora, já que já se passaram algumas horas.

Aparenta ser uma espera de 7 dias, conforme @Ed_S aqui!

A reconstrução não funcionou.

Executei novamente o assistente de configuração para adicionar o www e obter um novo certificado. Isso pareceu funcionar, mas tive que seguir a sugestão de @pfaffman para desabilitar a verificação de conexão, contornando o erro de que a porta 443 estava inacessível.

Agora, está falhando ao carregar o certificado. Os logs mostram:

...PEM_read_bio_X509_AUX() failed (SSL: error:0480006C:PEM routines::no start line:Expecting: TRUSTED CERTIFICATE)

Isso pode estar relacionado ao problema das portas 443/80 fechadas, que é outro problema comum que vejo.

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      72556/docker-proxy

tcp6       0      0 :::443                  :::*                    LISTEN      72564/docker-proxy

Ao verificar as portas com um verificador externo, elas aparecem como fechadas :man_shrugging:

Ok, eu voltei para outro servidor com uma versão restaurada do banco de dados, onde as portas 80/443 estavam abertas. Verifiquei usando um scanner de portas externo antes de prosseguir.

Quando executei o ./launcher discourse-setup, ocorreu o erro de que a porta 443 está inacessível.

Então, escaneei o servidor novamente nas portas 80 e 443, e agora elas aparecem como fechadas.

É como se o ato de executar o assistente fechasse as portas?! :man_shrugging:

Acho que o assistente não suporta múltiplos nomes de domínio, mas não o uso há muito tempo.

Isso é quase certamente o seu problema. Provavelmente você não configurou o DNS ou algo está bloqueando o tráfego de entrada.

Oi, obrigado, sim, consegui resolver o erro PEM_red… mencionado acima revertendo “grey clouds”. Encontrei o conselho em outro tópico.

Quando executei o assistente, eu só inseri o domínio com www. Talvez seja errado fazer isso? Isso foi para contornar o limite de requisições.

De qualquer forma, depois desse erro PEM, surgiu este:

fail: nginx: runsv not running

[Wed Sep .... UTC 2026] Reload error for :

C=US, O=Let's Encrypt, CN=YR1

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

C=US, O=Let's Encrypt, CN=YE2

error 2 at 1 depth lookup: unable to get issuer certificate

error fullchain.cer: verification failed

No entanto, isso parece um problema leve, pois há uma série de saídas de sucesso de certificado no log que simplesmente não estavam acontecendo antes de eu aplicar “grey clouds”.

Também as portas 80 e 443 estão mostrando como abertas.

Também estou vendo isso impresso várias vezes no final dos logs:

X-Accel-Mapping header missing

Deixe-me adicionar mais contexto: a instância está resolvendo para o domínio e permitindo o login, então a tela de login aparece (configurada apenas para login) e aceita as credenciais e a autenticação em dois fatores, mas depois que isso é bem-sucedido, volta para a tela “Oops…” de “ah, não de novo”.

Isso significa que estou de volta ao ponto de partida.

Originalmente, nada na instância do servidor original havia sido alterado. Do nada, houve alguns dias de comportamento não performático, durante os quais as métricas mostravam uma carga de servidor cíclica estranha além dos níveis normais. Como se estivesse acelerando, mas sem ir a lugar nenhum, até finalmente cair em um estado permanente de “Oops”.

Então comecei a trabalhar nisso. Uma solução foi fazer backup e restaurar para um Discourse novo, que é onde as coisas estão agora, ou seja, consigo fazer login, mas volto ao “Oops”.

Também uma nota histórica: eu tive problemas com Full ou Full (strict) no passado. Full (strict) nem sempre funcionava e tive que reverter para Full. Isso pode ser irrelevante.