Wie behebe ich den Fehler „PKIX path validation failed“, wenn ich versuche, mein Snowball Edge-Gerät zu entsperren?

Lesedauer: 2 Minute
0

Wenn ich versuche, mein AWS Snowball Edge-Gerät zu entsperren, erhalte ich die Fehlermeldung „Unable to execute HTTP request: PKIX path validation failed“.

Lösung

Wenn du das AWS Snow Family-Gerät länger als 360 Tage aufbewahren möchtest, aktualisiere das Secure Sockets Layer (SSL)-Zertifikat. Wenn du das SSL-Zertifikat nicht innerhalb von 360 Tagen aktualisierst, kannst du das Gerät nicht entsperren und musst das Gerät an AWS zurückgeben.

Um zu überprüfen, ob das SSL-Zertifikat abgelaufen ist, wähle eine der folgenden Optionen.

Führe den folgenden Befehl describe-device-software im Snowball Edge-Client aus:

snowballEdge describe-device-software

Beispielausgabe:

Installed version: 101  
Installing version: 102  
Install State: Downloading  
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970

Hinweis: Der Parameter CertificateExpiry gibt den Zeitpunkt an, zu dem das Zertifikat abläuft.

-oder-

Führe den folgenden Befehl openssl im Snowball Edge-Client aus:

openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate

Hinweis: Ersetze Snowball_IP_ADDRESS durch die IP-Adresse deines Geräts.

Beispielausgabe:

depth=1 CN = AWS Import/Export Root Job JID1234567890  
verify error:num=19:self signed certificate in certificate chain  
verify return:0  
notAfter=Aug 28 17:34:54 2023 GMT

Hinweis: Der Parameter notAfter gibt den Zeitpunkt an, zu dem das Zertifikat abläuft.

Wenn das SSL-Zertifikat auf dem Snowball Edge-Gerät abgelaufen ist, kannst du das Zertifikat nicht aktualisieren. Sende das Gerät zurück an AWS und bestelle dann ein Ersatzgerät.

Ähnliche Informationen

Einen Auftrag zur Bestellung eines Snowball Edge-Geräts erstellen

Konfiguration und Verwendung des Snowball Edge-Clients

AWS OFFICIAL
AWS OFFICIALAktualisiert vor 2 Monaten