

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Beheben Sie Fehler im Connector für SCEP-Clients
<a name="troubleshoot-connector-scep-client-errors"></a>

Verwenden Sie die folgenden Anleitungen, um Client-Fehler im Zusammenhang mit Connector für SCEP zu beheben.


| Beispiel für eine Nachricht | Ursache | Lösung | 
| --- | --- | --- | 
| ECDSA-Schlüssel werden nicht unterstützt | Der Connector ist mit einer privaten CA verbunden, die einen ECDSA-Schlüssel anstelle von RSA verwendet. Dieser Dienst unterstützt zwar ECDSA-Schlüssel, aber möglicherweise sind nicht alle Client-Geräte mit diesem Algorithmus kompatibel. | Erwägen Sie die Verwendung einer RSA-encrypted privaten CA anstelle von ECDSA. Wenn Sie eine private CA erstellen, die RSA verwendet, müssen Sie auch einen neuen Connector erstellen. Ein Connector kann während seiner gesamten Lebensdauer nur an eine private CA gebunden werden. | 
| Das Verschlüsselungs- oder Signaturzertifikat ist nicht vorhanden | Gemäß RFC 8894 gibt ein SCEP-Dienst CA-Zwischenzertifikate an den Client zurück. Diese Zertifikate werden vom Client verwendet, um Verschlüsselungs- und Signaturvalidierungsvorgänge als Teil des SCEP-Protokolls durchzuführen.<br />Connector for SCEP verwendet dasselbe Zertifikat sowohl für die Verschlüsselung als auch für die Signaturvalidierung, was ein gängiger Ansatz ist. Einige Kunden erwarten jedoch möglicherweise, stattdessen zwei separate Zertifikate zu haben. | Wenn Sie keine kompatiblen Clients verwenden können, wenden Sie sich an uns, um [AWS Support](https://aws.amazon.com/contact-us/) Unterstützung zu erhalten. | 