Come posso risolvere l'errore "PKIX path validation failed" quando provo a sbloccare il mio dispositivo Snowball Edge?

2 minuti di lettura
0

Quando provo a sbloccare il mio dispositivo AWS Snowball Edge, ricevo un errore "Unable to execute HTTP request: PKIX path validation failed".

Risoluzione

Se intendi tenere il dispositivo AWS Snow Family per più di 360 giorni, aggiorna il certificato Secure Sockets Layer (SSL). Se non aggiorni il certificato SSL entro 360 giorni, non puoi sbloccare il dispositivo e sei costretto a restituirlo ad AWS.

Per verificare se il certificato SSL è scaduto, scegli una delle seguenti opzioni.

Esegui questo comando describe-device-software nel client Snowball Edge:

snowballEdge describe-device-software

Esempio di output:

Installed version: 101  
Installing version: 102  
Install State: Downloading  
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970

Nota: il parametro CertificateExpiry indica la scadenza del certificato.

-oppure-

Esegui questo comando openssl nel client Snowball Edge:

openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate

Nota: sostituisci Snowball_IP_ADDRESS con l'indirizzo IP del tuo dispositivo.

Esempio di output:

depth=1 CN = AWS Import/Export Root Job JID1234567890  
verify error:num=19:self signed certificate in certificate chain  
verify return:0  
notAfter=Aug 28 17:34:54 2023 GMT

Nota: il parametro notAfter indica la scadenza del certificato.

Una volta scaduto il certificato SSL del dispositivo Snowball Edge, non puoi aggiornarlo. Restituisci il dispositivo ad AWS e ordinane uno sostitutivo.

Informazioni correlate

Creazione di un processo per ordinare un dispositivo Snowball Edge

Configurazione e utilizzo del client Snowball Edge

AWS UFFICIALE
AWS UFFICIALEAggiornata 2 mesi fa