O que fazer quando um certificado de trabalho falha inesperadamente - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

O que fazer quando um certificado de trabalho falha inesperadamente

Se você tiver associado com êxito um certificado do ACM a um serviço integrado, mas o certificado parar de funcionar e o serviço integrado começar a retornar erros, a causa pode ser uma alteração nas permissões de que o serviço precisa para usar um certificado do ACM.

Por exemplo, o Elastic Load Balancing (ELB) requer permissão para descriptografar uma AWS KMS key que, por sua vez, descriptografa a chave privada do certificado. Essa permissão é concedida por uma política baseada em recursos que o ACM aplica quando você associa um certificado ao ELB. Se o ELB perder a concessão para essa permissão, ele falhará a próxima vez que tentar descriptografar a chave do certificado.

Para investigar o problema, verifique o status das suas concessões usando o console do AWS KMS em https://console.aws.amazon.com/kms. Depois faça uma das seguintes ações:

  • Se você acredita que as permissões concedidas a um serviço integrado foram revogadas, visite o console do serviço integrado, desassocie o certificado do serviço e associe-o novamente. Isto reaplicará a política baseada nos recursos e criará uma nova concessão.

  • Se você acredita que as permissões concedidas ao ACM foram revogadas, entre em contato com o AWS Support em https://console.aws.amazon.com/support/home#/.