View a markdown version of this page

Risolvi i problemi relativi agli errori del client Connector for SCEP - Autorità di certificazione privata AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risolvi i problemi relativi agli errori del client Connector for SCEP

Utilizza le seguenti linee guida per risolvere gli errori del client relativi a Connector for SCEP.

Esempio di messaggio Causa principale Soluzione

Le chiavi ECDSA non sono supportate

Il connettore è connesso a una CA privata che utilizza una chiave ECDSA anziché RSA. Sebbene questo servizio supporti le chiavi ECDSA, non tutti i dispositivi client potrebbero essere compatibili con questo algoritmo.

Prendi in considerazione l'utilizzo di una CA RSA-encrypted privata anziché ECDSA. Se crei una CA privata che utilizza RSA, dovrai creare anche un nuovo connettore. Un connettore può essere collegato a una sola CA privata per tutta la sua durata.

Il certificato di crittografia o firma non è presente

Secondo RFC 8894, un servizio SCEP restituisce i certificati CA intermedi al client. Questi certificati vengono utilizzati dal client per eseguire operazioni di crittografia e convalida delle firme come parte del protocollo SCEP.

Connector for SCEP utilizza lo stesso certificato sia per scopi di crittografia che di convalida della firma, che è un approccio comune. Tuttavia, alcuni clienti potrebbero invece aspettarsi di avere due certificati separati.

Se non riesci a utilizzare client compatibili, contatta Supporto AWS per ricevere assistenza.