首页 > 解决方案 > Kubernetes cert-manager 证书生成错误

问题描述

Events:
  Type     Reason        Age   From          Message
  ----     ------        ----  ----          -------
  Normal   Generated     30s   cert-manager  Generated new private key
  Normal   OrderCreated  30s   cert-manager  Created Order resource "letsencrypt-prod-2527702610"
  Warning  FailedOrder   27s   cert-manager  Order "letsencrypt-prod-2527702610" failed. Waiting 1h0m0s before retrying issuance.

我正在尝试更改集群颁发者中的电子邮件,我已经在 K8s 集群中使用此证书管理器生成了一个。

Nginx 入口控制器和证书管理器都在集群上运行,那么为什么我会收到此错误。

昨天我尝试了暂存证书,它可以工作,但生产它不工作

标签: dockerkuberneteslets-encryptkubernetes-ingresscert-manager

解决方案


当我快速删除然后使用 helm 安装我的应用程序时,我遇到了类似的问题。您可能会遇到以下速率限制:

我们还有每周 5 个证书的重复证书限制。如果证书包含完全相同的主机名集,则将其视为早期证书的副本,忽略主机名的大小写和顺序。例如,如果您为名称 [www.example.com, example.com] 申请了证书,您可以在一周内为 [www.example.com, example.com] 再申请四个证书。如果您通过添加 [blog.example.com] 更改了名称集,您将能够请求其他证书。

资源


推荐阅读