处理异常 - AWS Certification

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

处理异常

AWS Certificate Manager 命令可能由于多种原因而失败。有关每个异常的信息,请参阅下表。

私有证书异常处理

当您尝试续订由颁发的私有PKI证书时,可能会出现以下异常 AWS 私有 CA。

注意

AWS 私有 CA 不支持中国(北京)区域和中国(宁夏)区域。

ACM 故障代码

注释

PCA_ACCESS_DENIED

私有 CA 未授予ACM权限。这会触发 AWS 私有 CA AccessDeniedException失败代码。

要解决此问题,请使用该 AWS 私有 CA CreatePermission操作向ACM服务主体授予必要的权限。

PCA_INVALID_DURATION

请求的证书的有效期超过了颁发的私有 CA 的有效期。这会触发 AWS 私有 CA ValidationException失败代码。

要解决此问题,请安装新 CA 证书(具有适当的有效期)。

PCA_INVALID_STATE

被调用的私有 CA 的状态不正确,无法执行请求的ACM操作。这会触发 AWS 私有 CA InvalidStateException失败代码。

按如下方式解决此问题:

  • 如果 CA 的状态为 CREATING,请等待创建操作完成,然后安装 CA 证书。

  • 如果 CA 的状态为 PENDING_CERTIFICATE,请安装 CA 证书。

  • 如果 CA 的状态为 DISABLED,请将其更新为 ACTIVE 状态。

  • 如果 CA 的状态为 DELETED,请将其还原。

  • 如果 CA 的状态为 EXPIRED,请安装新证书

  • 如果 CA 的状态为 FAILED,而您无法解决问题,请联系 AWS Support

PCA_LIMIT_EXCEEDED

私有 CA 已达到颁发配额。这会触发 AWS 私有 CA LimitExceededException失败代码。在继续使用此帮助之前,请尝试重复您的请求。

如果错误仍然存在,请联系 AWS Support 以请求提高配额。

PCA_REQUEST_FAILED

网络或系统出错。这会触发 AWS 私有 CA RequestFailedException失败代码。在继续使用此帮助之前,请尝试重复您的请求。

如果错误仍然存在,请联系 AWS Support

PCA_RESOURCE_NOT_FOUND

私有 CA 已被永久删除。这会触发 AWS 私有 CA ResourceNotFoundException失败代码。请确认您使用的是正确的ARN。如果验证失败,您将无法使用此 CA。

要解决此问题,请创建新 CA

SLR_NOT_FOUND 要续订由位于其他账户中的私有 CA 签名的证书,ACM需要在证书所在的账户上使用服务关联角色 (SLR)。如果您需要重新创建已删除的SLR,请参阅为 ACM 创建 SLR