

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Problemas de importação do certificado
<a name="troubleshoot-import"></a>

Você pode importar certificados de terceiros para o ACM e associá-los aos [serviços integrados](https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html). Se você encontrar problemas, revise os [pré-requisitos](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate-prerequisites.html) e os tópicos de [formato do certificado](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate-format.html). Observe principalmente o seguinte: 
+ Você pode importar somente SSL/TLS certificados da X.509 versão 3. 
+ O certificado pode ser autoassinado ou pode ser assinado por uma autoridade de certificação (CA). 
+ Se o certificado for assinado por uma CA, você deverá incluir uma cadeia de certificados intermediária que forneça um caminho para a raiz da autoridade. 
+ Se o certificado for autoassinado, você deverá incluir a chave privada como texto sem formatação.
+ Cada certificado na cadeia deve certificar diretamente o certificado anterior. 
+ Não inclua o certificado de entidade final na cadeia de certificados intermediária.
+ Seu certificado, a cadeia de certificados e a chave privada (se houver) devem ser codificados em PEM. Em geral, a codificação PEM consiste em blocos de texto Base64-encoded ASCII que começam e terminam com linhas de cabeçalho e rodapé em texto simples. Você não deve adicionar linhas ou espaços nem fazer quaisquer outras alterações em um arquivo PEM durante a cópia ou o upload do mesmo. Você pode verificar cadeias de certificados usando o [utilitário de verificação OpenSSL](https://www.openssl.org/docs/manmaster/man1/openssl-verify.html).
+ A chave privada (se houver) não deve estar criptografada. (Dica: se tiver uma senha, ela é criptografada.)
+ Os serviços [ integrados ](https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html) ao ACM devem usar ACM-supported algoritmos e tamanhos de chave. Consulte o Guia Gerenciador de certificados da AWS do usuário e a documentação de cada serviço para garantir que seu certificado funcione. 
+ O suporte aos certificados dos serviços integrados pode ser diferente dependendo de o certificado ser importado para o IAM ou para o ACM. 
+ O certificado deve estar válido quando ele é importado. 
+ As informações detalhadas sobre todos os seus certificados são exibidas no console. Por padrão, no entanto, se você chamar a [ ListCertificates ](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html) API ou o [AWS CLI comando ](https://docs.aws.amazon.com/cli/latest/reference/acm/list-certificates.html) list-certificates sem especificar o `keyTypes` filtro, somente `RSA_1024` ou `RSA_2048` certificados serão exibidos. 