Назад | Перейти на главную страницу

автоматизация сертификатов letsencrypt

Я пытаюсь автоматизировать установку letsencrypt для apache. Если я попробую это:

./letsencrypt-auto certonly --renew-by-default -a webroot --webroot-path /home/sendy/ --email me@gmail.com --agree-tos -d example.com

После нескольких успешных попыток меня приветствуют: Слишком много сертификатов уже выдано для: example.com

Если я попробую это:

./letsencrypt-auto certonly  -a webroot --webroot-path /home/sendy/ --email me@gmail.com --agree-tos -d example.com

letsencrypt начинает задавать вопросы посреди моих автоматических скриптов, ломая их.

Любой обходной путь?

Let's Encrypt навязывает ограничения скорости по сертификатам, выданным на домен:

  • Имена / Сертификат - это ограничение на количество доменных имен, которое вы можете включить в один сертификат. В настоящее время это ограничено 100 именами или веб-сайтами на один выданный сертификат.

  • Сертификаты / Домен ограничивает количество выпускаемых сертификатов, содержащих один зарегистрированный домен.

    Это ограничено 20 сертификатами на домен в неделю. Исключение: когда вы запрашиваете сертификат с таким же точным набором полных доменных имен, что и ранее выданный сертификат, это ограничение скорости не применяется, в отличие от указанного ниже.

  • Сертификаты / FQDNset ограничивает количество выдаваемых сертификатов, содержащих один и тот же набор полных доменных имен. Это ограничено 5 сертификатами на каждый набор FQDN в неделю. Например, если вы запросили сертификат для имен [www.example.com, example.com], вы можете запросить еще четыре сертификата для [www.example.com, example.com] в течение недели. Если вы измените набор имен, например, добавив [blog.example.com], вы сможете запрашивать дополнительные сертификаты до предела, установленного сертификатами / доменом. Регистрации / IP-адрес ограничивает количество регистраций, которые вы можете сделать за определенный период времени; на данный момент 500 за 3 часа. Это ограничение должно касаться только самых крупных пользователей Let's Encrypt. Воспользуйтесь нашим постановочная среда если вы разрабатываете клиент ACME.

  • Ожидающие авторизации / аккаунт ограничивает количество раз, когда клиент ACME может запрашивать авторизацию доменного имени без фактического выполнения самого запроса. Это чаще всего встречается при разработке клиентов ACME, и этот лимит установлен на 300 на аккаунт в неделю. Воспользуйтесь нашим постановочная среда если вы разрабатываете клиент ACME.