Come posso risolvere l'errore CloudHSM "InitializeCluster request failed: CloudHsmInvalidRequestException - TrustAnchor provided is not a valid x509 certificate"?

1 minuti di lettura
0

Ho provato a inizializzare un cluster AWS CloudHSM e ho ricevuto l'errore "InitializeCluster request failed: CloudHsmInvalidRequestException - TrustAnchor provided is not a valid x509 certificate."

Soluzione

È necessario utilizzare un certificato root autofirmato (customerCA.crt) per firmare la richiesta di firma del certificato (CSR) del cluster. Verifica che il certificato sia un certificato emittente o un certificato root ancora di fiducia con il seguente comando AWS CLI:

Nota: Se ricevi errori durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS (AWS CLI), assicurati di utilizzare la versione più recente di AWS CLI.

$ openssl x509 -in customerCA.crt -text -noout

Se il certificato customerCA.crt è un certificato root, l'emittente e l'oggetto coincidono.

Per ulteriori informazioni, consulta Firmare il CSR.


Informazioni correlate

Cos'è AWS CloudHSM?

AWS UFFICIALE
AWS UFFICIALEAggiornata 3 anni fa