Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Importieren in &S3; AWS Certificate Manager Der Befehl kann aus verschiedenen Gründen fehlschlagen. Weitere Informationen zu den einzelnen Ausnahmen finden Sie in der folgenden Tabelle.
Umgang mit Ausnahmen bei privaten Zertifikaten
Die folgenden Ausnahmen können auftreten, wenn Sie versuchen, ein privates PKI Zertifikat zu erneuern, das ausgestellt wurde von AWS Private CA.
Anmerkung
AWS Private CA wird in den Regionen China (Peking) und China (Ningxia) nicht unterstützt.
ACM-Fehlercode |
Kommentar |
---|---|
|
Die private Zertifizierungsstelle hat keine ACM Berechtigungen erteilt. Dies löst eine aus AWS Private CA Um das Problem zu beheben, gewähren Sie dem ACM Dienstprinzipal die erforderlichen Berechtigungen mithilfe der AWS Private CA CreatePermissionBetrieb. |
|
Die Gültigkeitsdauer des angeforderten Zertifikats überschreitet die Gültigkeitsdauer der ausstellenden privaten CA. Dies löst eine aus AWS Private CA
Um das Problem zu beheben, installieren Sie ein neues CA-Zertifikat mit einem entsprechenden Gültigkeitszeitraum. |
|
Die aufgerufene private Zertifizierungsstelle befindet sich nicht im richtigen Zustand, um den angeforderten ACM Vorgang auszuführen. Dies löst eine aus AWS Private CA
Beheben Sie das Problem wie folgt:
|
|
Die private Zertifizierungsstelle hat das Ausgabekontingent erreicht. Dies löst eine aus AWS Private CA
Wenn der Fehler weiterhin besteht, wenden Sie sich an Support |
|
Ein Netzwerk- oder Systemfehler ist aufgetreten. Dies löst eine aus AWS Private CA
Wenn der Fehler weiterhin besteht, wenden Sie sich an Support |
|
Die private Zertifizierungsstelle wurde endgültig gelöscht. Dies löst eine aus AWS Private CA
Um das Problem zu beheben, erstellen Sie eine neue Zertifizierungsstelle. |
SLR_NOT_FOUND |
Um ein Zertifikat zu erneuern, das von einer privaten Zertifizierungsstelle signiert wurde, die sich in einem anderen Konto befindet, ist eine dienstverknüpfte Rolle (SLR) für das Konto ACM erforderlich, auf dem sich das Zertifikat befindet. Wenn Sie ein SLR gelöschtes Objekt erneut erstellen müssen, finden Sie weitere Informationen unter. Erstellen des für SLR ACM |