

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Tratamiento de excepciones
<a name="exceptions"></a>

Un AWS Certificate Manager comando puede fallar por varios motivos. Para obtener información sobre cada excepción, consulte la siguiente tabla. 

## Tratamiento de excepciones de certificados privados
<a name="private_certificate_exception_handling"></a>

Se pueden producir las siguientes excepciones al intentar renovar un certificado de PKI privado emitido por Autoridad de certificación privada de AWS. 

**nota**  
Autoridad de certificación privada de AWS no se admite en la región de China (Pekín) ni en la región de China (Ningxia).


| Código de error de ACM | Comment | 
| --- | --- | 
| `PCA_ACCESS_DENIED` | La CA privada no ha concedido permisos de ACM. Esto desencadena un código de Autoridad de certificación privada de AWS `AccessDeniedException` error. Para solucionar el problema, conceda los permisos necesarios al director del servicio de ACM mediante la Autoridad de certificación privada de AWS [CreatePermission](https://docs.aws.amazon.com/privateca/latest/APIReference/API_CreatePermission.html)operación. | 
|  `PCA_INVALID_DURATION`  |  El periodo de validez del certificado solicitado supera el periodo de validez de la CA privada emisora. Esto desencadena un código de Autoridad de certificación privada de AWS `ValidationException` error. Para solucionar el problema, [instale un nuevo certificado de entidad de certificación](https://docs.aws.amazon.com/privateca/latest/userguide/PCACertInstall.html) con un período de validez adecuado.  | 
| `PCA_INVALID_STATE` |  La CA privada a la que se llama no tiene el estado correcto para realizar la operación de ACM solicitada. Esto desencadena un código de Autoridad de certificación privada de AWS `InvalidStateException` fallo.  Resuelva el problema de la siguiente manera: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/acm/latest/userguide/exceptions.html)  | 
| `PCA_LIMIT_EXCEEDED` |  La CA privada ha alcanzado una cuota de emisión. Esto desencadena un código de Autoridad de certificación privada de AWS `LimitExceededException` fallo. Intente repetir su solicitud antes de continuar con esta ayuda. Si el error persiste, póngase en contacto con [Soporte](https://console.aws.amazon.com/support/home#/) para solicitar un aumento de cuota. | 
| `PCA_REQUEST_FAILED` | Se ha producido un error de red o sistema. Esto desencadena un código de Autoridad de certificación privada de AWS `RequestFailedException` fallo. Intente repetir su solicitud antes de continuar con esta ayuda. Si el error persiste, póngase en contacto con [Soporte](https://console.aws.amazon.com/support/home#/). | 
| `PCA_RESOURCE_NOT_FOUND` |  La CA privada se ha eliminado de forma permanente. Esto desencadena un código de Autoridad de certificación privada de AWS `ResourceNotFoundException` fallo. Compruebe que ha utilizado el ARN correcto. Si se vuelve a generar el error, no podrá usar esta CA. Para solucionar el problema, [cree una nueva CA](https://docs.aws.amazon.com/privateca/latest/userguide/PcaCreateCa.html).  | 
| SLR\$1NOT\$1FOUND | Para renovar un certificado firmado por una CA privada que reside en otra cuenta, ACM requiere un rol vinculado al servicio (SLR) en la cuenta donde reside el certificado. Si necesita volver a crear un SLR eliminado, consulte [Creación del SLR para ACM](acm-slr.md#create-slr). | 