]> git.street.me.uk Git - andy/dehydrated.git/blob - docs/troubleshooting.md
1e660c239fd8e1f3d640c8109b4efedec6987cd6
[andy/dehydrated.git] / docs / troubleshooting.md
1 # Troubleshooting
2
3 Generally if the following information doesn't provide a solution to your problem please take a look at existing issues (search for keywords) before creating a new one.
4
5 ## "No registration exists matching provided key"
6
7 You probably changed from staging-CA to production-CA (or the other way).
8
9 Currently letsencrypt.sh doesn't detect a missing registration on the selected CA,
10 the current workaround is to move `private_key.pem` (and, if you care, `private_key.json`) out of the way so the scripts generates and registers a new one.
11
12 This will hopefully be fixed in the future.
13
14 ## "Error creating new cert :: Too many certificates already issued for: [...]"
15
16 This is not an issue with letsencrypt.sh but an API limit with letsencrypt.
17
18 At the time of writing this you can only create 5 certificates per domain in a sliding window of 7 days.
19
20 ## "Certificate request has 123 names, maximum is 100."
21
22 This also is an API limit from letsencrypt, you are requesting to sign a certificate with way too many domains.
23
24 ## Invalid challenges
25
26 There are a few factors that could result in invalid challenges.
27
28 If you are using http validation make sure that the path you have configured with WELLKNOWN is readable under your domain.
29
30 To test this create a file (e.g. `test.txt`) in that directory and try opening it with your browser: `http://example.org/.well-known/acme-challenge/test.txt`.
31
32 If you get any error you'll have to fix your webserver configuration.