質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

Q&A

解決済

1回答

1952閲覧

Let's encryptにてThere were too many requests of a given typeエラーが出力される.

TYU_BMP

総合スコア26

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

0グッド

0クリップ

投稿2019/03/06 14:47

やりたいこと

Let's encryptでWebサイトのSSL化を考えています.
環境としては,サーバ用PCにてnginxをリバースプロキシとして使い,同一PCのWebアプリに転送する仕組みです.

そこで,このサイトを参考にして導入しようと試みたのですが,

$ sudo certbot --nginx -d example.com # メールアドレスの登録等を行った. Obtaining a new certificate Performing the following challenges: http-01 challenge for example.com Waiting for verification... Cleaning up challenges An unexpected error occurred: There were too many requests of a given type :: Error finalizing order :: too many certificates already issued for: dip.jp: see https://letsencrypt.org/docs/rate-limits/ Please see the logfiles in /var/log/letsencrypt for more details. IMPORTANT NOTES: - Your account credentials have been saved in your Certbot configuration directory at /etc/letsencrypt. You should make a secure backup of this folder now. This configuration directory will also contain certificates and private keys obtained by Certbot so making regular backups of this folder is ideal.

と出力され,失敗しました.
エラー内容では,発行する証明書の数が多すぎると言われていますが,これを実行したのは初めてなので重複するはずが無いように思えるのですが......
これは1週間待って再チャレンジするしかないのでしょうか.

バージョン等

  • OS: CentOS Linux release 7.6.1810 (Core)
  • ドメイン: 無料DDNSサービスで取得したsample.dip.jp
  • certbot: certbot 0.31.0
  • nginx.conf
# /etc/nginx/nginx.conf events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; charset UTF-8; server_tokens off; server_names_hash_bucket_size 64; # 海外からのip制限を行っているが,Let's encryptの為にコメントアウト #include /etc/nginx/allowip.conf; #deny all; // Webアプリ1へ server { listen 80 default_server; server_name sample.com; location / { proxy_pass http://localhost:12345; proxy_redirect http:// https://; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-Proto http; proxy_set_header X-Forwarded-Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } }

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

dip.jp のratelimitです。
他にも同じように *.dip.jpで証明書を取得している人が沢山いるのでしょう。
有料のドメインを取得しましょう!

投稿2019/03/06 18:26

scsi

総合スコア2840

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

TYU_BMP

2019/03/06 22:53

dip.jpの時点でLet's encrypt側は,SSL証明書が多すぎる,と考えるのですね.無料なので使ってきましたが,これを機に有料ドメインを取得しようと思います.ありがとうございました.
mosapride

2019/03/07 03:32

解決積みですが、testモードを知らなかった愚か者よりアドバイスです。 証明書リクエストの制限は細かいので説明しませんが、構築中でリクエストしてるとあっという間に上限に達成します。大体1日ぐらいで解除されます。 構築中は--test-certオプションをつけることをお勧めします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問