Serveurs Privés Virtuels (VPS) - Problème de renouvellement Certificat Let's Encrypt
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Problème de renouvellement Certificat Let's Encrypt

Von
GeraldM8
Erstellungsdatum 2021-04-10 10:32:51 (edited on 2024-09-04 14:21:29) in Serveurs Privés Virtuels (VPS)

Bonjour à tous,
Après avoir configuré mon VPS, je reçois tous les jours un mail d'alerte intitulé :
"Could not issue/renew Let's Encrypt certificates".
Pourtant tous les paramètres sont "au vert" dans la config et l'installation du certificat via l'interface Plesk.
Voici le détail du mail :
////////////
_* 'Lets Encrypt certificate' [days to expire: 22]_
_[-] ResolutionAcousticslaughing-cerf.54-36-114-144.plesk.page_

_Invalid response from https://acme-v02.api.letsencrypt.org/acme/new-order._
_Details:_
_Type: urn:ietf:params:acme:error:rateLimited_
_Status: 429_
_Detail: Error creating new order :: too many new orders recently: see https://letsencrypt.org/docs/rate-limits/_
/////////////

Ce mail arrive journalièrement alors que le certificat est bien installé ?
Avez-vous une idée du pourquoi ?

Merci d'avance pour votre aide :)


3 Antworten ( Latest reply on 2021-04-10 12:29:30 Von
TTY
)


Details:
Type: urn:ietf:params:acme:error:rateLimited
Status: 429
Detail: Error creating new order :: too many new orders recently: see https://letsencrypt.org/docs/rate-limits/


C'est expliqué ici.....

Je l'ai bien compris et j'ai été lire.
Mais pourquoi avoir atteint cette limite avec juste une première configuration de serveur comprenant juste deux domaines ?

ha ça, bonne question... Peut être que vous utilisez un compte déjà existant qui a atteint sa limite, peut être que votre install pose problème et à fait trop de mauvaises requêtes...
Evitez de lancer de nouvelles requêtes pour 24H, ensuite vérifiez bien votre config et refaites un essai...

Oui bonne idée, je vais lasser tel quel pendant 48h et voir si le mail continue de revenir.
Dans Plesk, tout indique que le certificat est ok et le site fonctionne bien en https.

On ne peux pas faire plus de 4 ou 5 renouvellements / jours d'un certificat déjà valide.
Pour faire des tests il faut utiliser l'option --dry-run (si tu utilise bien Certbot comme gestionnaire).