Come posso risolvere l'errore "The certificate is in use" quando tento di eliminare un mio certificato ACM?
Ho tentato di eliminare un certificato in Gestione certificati AWS (ACM). Tuttavia, ho ricevuto l'errore "The certificate is in use and cannot be deleted. Disassociate the certificate from each resource in the list and try again.".
Risoluzione
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Per completare un'attività, i servizi AWS che si integrano con ACM possono creare e possedere risorse, come una distribuzione di Amazon CloudFront o un Application Load Balancer. Se associ un certificato ACM a più risorse AWS, ricevi il messaggio di errore "The certificate is in use".
Di seguito sono riportate le situazioni in cui potresti ricevere il messaggio di errore:
- Quando distribuisci un endpoint, Gateway Amazon API configura la distribuzione di CloudFront o l'Application Load Balancer associato al certificato ACM e ne è il proprietario. Per ulteriori informazioni, consulta Problemi con Gateway API.
- Quando aggiungi domini personalizzati a un pool di utenti Amazon Cognito, Cognito è il proprietario della distribuzione di CloudFront associata al certificato ACM.
- Quando crei endpoint personalizzati per il Servizio OpenSearch di Amazon, il Servizio OpenSearch è il proprietario dell'Application Load Balancer associato al certificato ACM.
Per verificare la risorsa AWS che utilizza il certificato ACM, esegui il comando AWS CLI describe-certificate.
Nota: quando crei un dominio Gateway API o un dominio personalizzato Cognito, il servizio crea una distribuzione di CloudFront o un Elastic Load Balancing (ELB). Per visualizzare il servizio proprietario della distribuzione, accedi alla distribuzione sulla console CloudFront.
Per dissociare il certificato ACM, intraprendi una delle seguenti azioni:
- Per sostituire il certificato ACM per Gateway API, consulta Rotazione di un certificato importato in ACM.
- Per sostituire il certificato ACM per Cognito, consulta Modifica del certificato SSL per il dominio personalizzato.
- Per eliminare il nome di dominio personalizzato per Gateway API, esegui il comando AWS CLI delete-domain-name.
- Per eliminare il nome di dominio personalizzato per Cognito, esegui il comando AWS CLI delete-user-pool-domain.
- Per aggiornare il certificato ACM per il Servizio OpenSearch, consulta Creazione di un endpoint personalizzato per il Servizio OpenSearch di Amazon.
Quindi, elimina il certificato ACM.
Nota: se hai eliminato un dominio, una distribuzione o un bilanciatore del carico personalizzato, potresti non riuscire a eliminare il certificato ACM. Se non riesci a eliminare il certificato ACM, contatta il Supporto AWS.
- Argomenti
- Security, Identity, & Compliance
- Lingua
- Italiano
Video correlati


Contenuto pertinente
AWS UFFICIALEAggiornata 4 anni fa