AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Wie behebe ich den CloudHSM-Fehler „InitializeCluster-Anfrage fehlgeschlagen“: CloudHsmInvalidRequestException – Der angegebene TrustAnchor ist kein gültiges x509-Zertifikat“?
Lesedauer: 1 Minute
0
Ich habe versucht, einen AWS-CloudHSM-Cluster zu initialisieren, und habe den Fehler „InitializeCluster-Anfrage fehlgeschlagen: CloudHsmInvalidRequestException - Der angegebene TrustAnchor ist kein gültiges x509-Zertifikat."
Behebung
Sie müssen ein selbstsigniertes Stammzertifikat (customerCA.crt) verwenden, um die Cluster-Zertifikatssignierungsanfrage (CSR) zu signieren. Stellen Sie mit dem folgenden AWS Command Line Interface (AWS CLI)-Befehl sicher, dass es sich bei dem Zertifikat um ein ausstellendes Zertifikat oder ein Trust-Anchor-Root-Zertifikat handelt:
Wenn das Zertifikat customerCA.crt ein Root-Zertifikat ist, sind Aussteller und Betreff identisch. Weitere Informationen finden Sie unter Unterzeichnen des CSR.