cert-manager注册ACME账户失败:invalid character '<'原因排查求助
cert-manager ClusterIssuer注册ACME账户时
invalid character '<'错误的可能原因 当通过Helm安装cert-manager后,创建ClusterIssuer出现ErrRegisterACMEAccount Failed to register ACME account: invalid character '<' looking for beginning of value错误,本质是cert-manager请求ACME服务器后收到的不是预期的JSON响应,而是HTML内容,解析JSON时遇到开头的<字符导致失败,具体可能原因如下:
- ACME服务器地址配置错误:ClusterIssuer的
spec.acme.server字段填写错误,比如误填为普通网页地址而非ACME API端点。例如将Let's Encrypt staging的正确地址https://acme-staging-v02.api.letsencrypt.org/directory写成https://letsencrypt.org,请求返回的是HTML页面而非ACME JSON响应。 - 网络访问被拦截或重定向:集群内的cert-manager Pod无法正常访问ACME服务器,请求被代理、防火墙或网关重定向到HTML格式的拦截提示页面,导致返回内容不符合JSON格式要求。
- 自建ACME服务器异常:如果使用自定义ACME服务器(如Pebble),服务器未正常启动、配置错误或未提供合法的ACME API服务,返回的是HTML错误页面而非标准ACME响应。
- ClusterIssuer配置存在格式问题:
server字段存在拼写错误、多余字符或格式错误,导致请求地址无效,触发非JSON内容的返回。
内容的提问来源于stack exchange,提问作者RubenLaguna
相关产品推荐
相关产品推荐

