Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Une AWS Certificate Manager commande peut échouer pour plusieurs raisons. Pour de plus amples informations sur chaque exception, veuillez consulter le tableau ci-dessous.
Gestion des exceptions de certificat privé
Les exceptions suivantes peuvent se produire lorsque vous tentez de renouveler un certificat PKI privé émis par Autorité de certification privée AWS.
Note
Autorité de certification privée AWS n'est pas pris en charge dans les régions Chine (Pékin) et Chine (Ningxia).
Code d'échec ACM |
Comment |
---|---|
|
L'autorité de certification privée n'a pas accordé d'autorisations ACM. Cela déclenche un code Autorité de certification privée AWS Pour remédier au problème, accordez les autorisations nécessaires au principal du service ACM à l'aide de l' Autorité de certification privée AWS CreatePermissionopération. |
|
La période de validité du certificat demandé dépasse la période de validité de l'autorité de certification privée émettrice. Cela déclenche un code Autorité de certification privée AWS
Pour résoudre le problème, installez un nouveau certificat d'autorité de certification avec une période de validité appropriée. |
|
L'état de l'autorité de certification privée appelée n'est pas correct pour effectuer l'opération ACM demandée. Cela déclenche un code Autorité de certification privée AWS
Résolvez le problème comme suit :
|
|
L'autorité de certification privée a atteint un quota d'émission. Cela déclenche un code Autorité de certification privée AWS
Si l'erreur persiste, contactez Support |
|
Une erreur réseau ou système s'est produite. Cela déclenche un code Autorité de certification privée AWS
Si vous obtenez toujours la même erreur, contactez Support |
|
L'autorité de certification privée a été définitivement supprimée. Cela déclenche un code Autorité de certification privée AWS
Pour remédier au problème, créez une nouvelle autorité de certification. |
SLR_NOT_FOUND |
Afin de renouveler un certificat signé par une autorité de certification privée résidant dans un autre compte, ACM doit disposer d'un rôle lié à un service (SLR) sur le compte où réside le certificat. Si vous devez recréer un rôle SLR supprimé, consultez Création du rôle SLR pour ACM. |