> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Limites e resolução de problemas

> Regras de nomenclatura, limites por certificado e o que verificar quando a emissão ou a entrega se comportam de forma incorreta.

<a id="limits-and-naming" />

## Limites e nomenclatura

<ResponseField name="domains" type="1–100 entries">
  Limitado a 100 para ficar dentro dos limites por pedido da autoridade de assinatura.
</ResponseField>

<ResponseField name="name" type="unique per account">
  Correspondências `^[a-zA-Z0-9][a-zA-Z0-9._-]{0,253}$`. Ele aparece no CRN, então ele tem que ser seguro para URLs.
</ResponseField>

<ResponseField name="crn" type="name-based, no region">
  `crn:certificate::<account>:certificate/<name>`. O slot de região está vazio — os certificados não estão vinculados à região — e, como o CRN é criado a partir do nome, uma política do IAM pode usar um curinga em uma convenção de nomenclatura: `crn:certificate::my-account:certificate/prod-*`.
</ResponseField>

<a id="troubleshooting" />

## Solução de problemas

<AccordionGroup>
  <Accordion title="Fica preso em pending_dns" icon="clock">
    Leia o array `challenges`. Cada entrada tem seu próprio sinalizador `verified` e, quando uma verificação falhou, um aviso sobre `faults` nomeando o que foi encontrado contra o que era esperado — por exemplo, `CNAME = foo, want bar`. Uma falha de DNS de desafio é sempre um `warning` e não move `verified`.

    As causas usuais são um CNAME publicado no nome errado (verifique `cname_record_name` ao invés de assumir), um erro de ponto final no registrador, ou simplesmente DNS TTL — um registro que substituiu um mais antigo não é visível até que o valor anterior envelheça.
  </Accordion>

  <Accordion title="Um certificado de curinga não será validado" icon="asterisk">
    Wildcards validam no nome pai: `*.example.com` é provado por `_acme-challenge.example.com`, não por qualquer coisa contendo um `*`. Publique exatamente o `cname_record_name` que o desafio lhe dá.

    Um curinga também precisa de uma autoridade com capacidade de curinga, então um pedido de curinga falha em vez de voltar para um que não pode assiná-lo.
  </Accordion>

  <Accordion title="Status é erro" icon="triangle-alert">
    Leia `faults` no certificado.

    | Código | Significado e recuperação |
    | - | - |
    | `CERTIFICATE_DNS_VERIFICATION_FAILED` | O CNAME de um desafio não correspondeu. Sempre um `warning`; `verified` não se move. Corrija o registro e aguarde a próxima verificação. |
    | `CERTIFICATE_ISSUANCE_START_FAILED` | A emissão não pôde ser agendada. Crie um novo certificado assim que o DNS estiver correto. |
    | `CERTIFICATE_ISSUANCE_FAILED` | A solicitação de assinatura falhou, geralmente porque o desafio de DNS não se propagou antes do prazo. Corrigir o registro e criar um novo certificado; um certificado em `error` não é re-tentado indefinidamente. |
    | `CERTIFICATE_RENEWAL_FAILED` | A renovação não foi concluída. Um `warning` enquanto o material válido ainda está servindo; um `error` uma vez que tenha expirado. |
    | `CERTIFICATE_REVOCATION_FAILED` | Revogação não concluída. Tente novamente a revogação. |
  </Accordion>

  <Accordion title="O balanceador de carga está servindo o certificado errado" icon="route">
    Um ouvinte combina SNI contra cada SAN de certificado anexado e volta para o sinalizado `is_default`. Um cliente que vê o padrão quando esperava algo diferente geralmente significa que a SAN que ele pediu não está em nenhum certificado anexado — verifique `domains`.
  </Accordion>
</AccordionGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.