Ошибки

Certbot: too many certificates already issued — сработал лимит Let’s Encrypt

Let’s Encrypt ограничивает, сколько сертификатов можно выпустить и сколько раз можно ошибиться в проверке. Время, когда можно повторить, написано в сообщении после retry after — по Гринвичу.

Обновлено 10.10.2026≈ 5 мин чтения
Содержание 10

Что сделать прямо сейчас

  1. По словам в сообщении узнайте, какой лимит сработал, — шаг 1.
  2. Проверьте, нет ли нужного сертификата уже на сервере, — шаг 2.
  3. Если нет — дождитесь времени из сообщения — шаг 3.

Все команды на этой странице вводятся на сервере: подключитесь к нему по SSH (как подключиться) и набирайте их в том же окне.

Что значит это сообщение

Saving debug log to /var/log/letsencrypt/letsencrypt.log
Requesting a certificate for example.com and www.example.com
An unexpected error occurred:
Error creating new order :: too many certificates (5) already issued for this exact set of identifiers in the last 168h0m0s, retry after 2026-10-11 09:30:00 UTC: see https://letsencrypt.org/docs/rate-limits/#new-certificates-per-exact-set-of-identifiers
Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /var/log/letsencrypt/letsencrypt.log or re-run Certbot with -v for more details.

«Слишком много сертификатов уже выпущено на этот же набор имён за последние 168 часов, повторите после…». 168 часов — это 7 дней. Лимиты у Let’s Encrypt считаются на скользящем окне: возможность выпустить сертификат возвращается постепенно, а не в один день.

Время после retry after указано по UTC — всемирному времени. Москва впереди на 3 часа: 09:30 UTC — это 12:30 по Москве. Дата и время у вас будут свои.

Шаг 1. Узнайте, какой лимит сработал

Слова в сообщенииКакой лимитКогда можно снова
too many certificates (5) already issued for this exact set of identifiersНе больше 5 сертификатов на один и тот же набор имён за 7 днейОдна возможность возвращается каждые 34 часа
too many certificates (50) already issued for "example.com"Не больше 50 сертификатов на домен вместе со всеми его поддоменами за 7 днейОдна возможность возвращается каждые 202 минуты
too many failed authorizations (5) for "example.com"Не больше 5 неудачных проверок одного имени за час с одного аккаунтаОдна попытка возвращается каждые 12 минут

Первый лимит срабатывает, когда сертификат на те же имена выпускают снова и снова: переустанавливают сервер или Certbot, удаляют папку /etc/letsencrypt или проверяют настройки без ключа --dry-run. Третий — когда раз за разом повторяют выпуск, не исправив ошибку проверки домена.

Let’s Encrypt пишет, что первый лимит можно обойти, добавив в команду ещё одно имя: набор имён станет другим. Но это будет новый сертификат, а не продление старого.

Шаг 2. Посмотрите, нет ли сертификата на сервере

Если лимит на один набор имён сработал, сертификаты на эти имена уже выпускались — возможно, нужный уже лежит на сервере. Посмотрите:

sudo certbot certificates
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Found the following certs:
  Certificate Name: example.com
    Serial Number: …
    Key Type: …
    Identifiers: example.com www.example.com
    Expiry Date: …
    Certificate Path: /etc/letsencrypt/live/example.com/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/example.com/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Имя сертификата стоит в строке Certificate Name, а имена сайтов, на которые он выдан, — в строке Identifiers. В Certbot из пакетов Ubuntu 24.04 эта строка называется Domains. Многоточиями заменены данные, которые у вас будут свои. Если сертификат на ваши имена есть, выпускать новый не нужно — установите этот:

sudo certbot install --cert-name example.com --nginx

Вместо example.com — имя из строки Certificate Name. Если в ответе No certificates found., сертификаты остались на другом сервере или их удалили — переходите к шагу 3.

Шаг 3. Дождитесь времени из сообщения

Повторите выпуск после времени из retry after — не забудьте прибавить 3 часа для Москвы. А пока проверяйте настройки только на тестовом сервере Let’s Encrypt: с ключом --dry-run сертификат не сохраняется, и лимиты основного сервера не тратятся.

sudo certbot certonly --nginx --dry-run -d example.com -d www.example.com
Не переустанавливайте Certbot и не удаляйте папку /etc/letsencrypt: из-за этого Certbot выпустит сертификат заново, и лимит закончится ещё быстрее.

Продление и лимиты

Продление сертификата не тратит лимит на 50 сертификатов для домена. Лимит на один набор имён и лимит на неудачные проверки к продлению относятся. Certbot начинает продлевать сертификат задолго до окончания срока, поэтому запаса времени хватает, если продление по расписанию работает. Как это проверить — на странице renew --dry-run.

Как проверить

После времени из retry after выпуск проходит и заканчивается строкой Successfully received certificate.

Похожие ошибки

СообщениеЧем отличается
Some challenges have failedЛимит не сработал — проверка домена не прошла. Ошибки копятся до лимита too many failed authorizations
429 Too Many RequestsКод ответа для слишком частых запросов к сайту

Тексты сообщений сверены с исходным кодом Certbot 5.8.0 — эта версия ставится через snap, как в инструкции Бесплатный SSL-сертификат, — и сервера Let’s Encrypt. В Certbot 2.9.0 из пакетов Ubuntu 24.04 вместо Identifier: стоит Domain:, а некоторые строки могут немного отличаться.

Источники

Сверено 10 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 10.10.2026