SSL 証明書の使用条件とレート制限

    できるだけ多くの人がサービスを公平に利用できるように、Let's Encrypt ではレート制限を提供しています。これらのレート制限は、ほとんどの人がデフォルトで使用できるほど十分に高いと考えられます。Let's Encrypt は、できるだけ多くの人が当社のサービスを合理的に利用できるように、証明書の発行をレート制限します。ほとんどの場合、これらのレート制限はユーザーにとって適切であると考えられます。また、証明書の更新は事実上レート制限の影響を受けないため、大規模な組織は Let's Encrypt の介入なしで発行できる証明書の数を段階的に増やすことができます。

  主な制約は次のとおりです。登録されたドメイン名ごとに発行できる証明書の数(1 週間あたり 50 個)。一般に、登録済みドメイン名は、ドメイン レジストラーから購入したドメイン名の一部です。たとえば、 では www.example.com 、登録されたドメイン名は です example.com。 では new.blog.example.co.uk 、登録されたドメイン名は です 。パブリック サフィックス リストをexample.co.uk使用して、登録されたドメイン名を計算します。登録されたドメイン名ごとに発行できる証明書の数の制限を超えるリクエストは、エラー  メッセージを受け取り、他の情報が提供される場合があります。too many certificates already issued

多数のサブドメインがある場合は、それらを 1 つの証明書に結合することもできます。証明書ごとに最大 100 個のドメイン名上記の制限に関連して、これは、1 週間あたり 5,000 の異なるサブドメインの証明書を申請できることを意味します。複数のドメイン名を持つ証明書は、サブジェクト代替名 (SAN) 証明書、またはユニファイド コミュニケーション証明書 (UCC) と呼ばれることもあります。 注: パフォーマンスと信頼性の理由から、各証明書にはできるだけ多くのドメイン名を含めることをお勧めします。

おすすめ

転載: blog.csdn.net/hackermmm/article/details/127585931