Wenn ich versuche, mein AWS Snowball Edge-Gerät zu entsperren, erhalte ich die Fehlermeldung „Unable to execute HTTP request: PKIX path validation failed“.
Lösung
Wenn du das AWS Snow Family-Gerät länger als 360 Tage aufbewahren möchtest, aktualisiere das Secure Sockets Layer (SSL)-Zertifikat. Wenn du das SSL-Zertifikat nicht innerhalb von 360 Tagen aktualisierst, kannst du das Gerät nicht entsperren und musst das Gerät an AWS zurückgeben.
Um zu überprüfen, ob das SSL-Zertifikat abgelaufen ist, wähle eine der folgenden Optionen.
Führe den folgenden Befehl describe-device-software im Snowball Edge-Client aus:
snowballEdge describe-device-software
Beispielausgabe:
Installed version: 101
Installing version: 102
Install State: Downloading
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970
Hinweis: Der Parameter CertificateExpiry gibt den Zeitpunkt an, zu dem das Zertifikat abläuft.
-oder-
Führe den folgenden Befehl openssl im Snowball Edge-Client aus:
openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate
Hinweis: Ersetze Snowball_IP_ADDRESS durch die IP-Adresse deines Geräts.
Beispielausgabe:
depth=1 CN = AWS Import/Export Root Job JID1234567890
verify error:num=19:self signed certificate in certificate chain
verify return:0
notAfter=Aug 28 17:34:54 2023 GMT
Hinweis: Der Parameter notAfter gibt den Zeitpunkt an, zu dem das Zertifikat abläuft.
Wenn das SSL-Zertifikat auf dem Snowball Edge-Gerät abgelaufen ist, kannst du das Zertifikat nicht aktualisieren. Sende das Gerät zurück an AWS und bestelle dann ein Ersatzgerät.
Ähnliche Informationen
Einen Auftrag zur Bestellung eines Snowball Edge-Geräts erstellen
Konfiguration und Verwendung des Snowball Edge-Clients