Let’s Encryptの短期証明書はかなり厳しいのでARI対応クライアントを使った方がよい
Let’s Encryptの短期証明書は、90日証明書の延長くらいの感覚で入るとかなり厳しいです。
サブドメインを含む複数の証明書を短い間隔で発行・更新する構成では、証明書発行まわりのレート制限に引っかかりやすくなります。短期証明書では更新回数が増えるので、その影響がかなり表面化しやすくなります。
https://letsencrypt.org/docs/rate-limits/
まずステージング環境で試した方がよい
開発やテストでは、本番ではなくステージング環境を使った方がよいです。本番と同じ種類の挙動をかなり緩い制限で試せるので、証明書の切り方や更新方法を確認する段階では先にこち...