Quando provo a sbloccare il mio dispositivo AWS Snowball Edge, ricevo un errore "Unable to execute HTTP request: PKIX path validation failed".
Risoluzione
Se intendi tenere il dispositivo AWS Snow Family per più di 360 giorni, aggiorna il certificato Secure Sockets Layer (SSL). Se non aggiorni il certificato SSL entro 360 giorni, non puoi sbloccare il dispositivo e sei costretto a restituirlo ad AWS.
Per verificare se il certificato SSL è scaduto, scegli una delle seguenti opzioni.
Esegui questo comando describe-device-software nel client Snowball Edge:
snowballEdge describe-device-software
Esempio di output:
Installed version: 101
Installing version: 102
Install State: Downloading
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970
Nota: il parametro CertificateExpiry indica la scadenza del certificato.
-oppure-
Esegui questo comando openssl nel client Snowball Edge:
openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate
Nota: sostituisci Snowball_IP_ADDRESS con l'indirizzo IP del tuo dispositivo.
Esempio di output:
depth=1 CN = AWS Import/Export Root Job JID1234567890
verify error:num=19:self signed certificate in certificate chain
verify return:0
notAfter=Aug 28 17:34:54 2023 GMT
Nota: il parametro notAfter indica la scadenza del certificato.
Una volta scaduto il certificato SSL del dispositivo Snowball Edge, non puoi aggiornarlo. Restituisci il dispositivo ad AWS e ordinane uno sostitutivo.
Informazioni correlate
Creazione di un processo per ordinare un dispositivo Snowball Edge
Configurazione e utilizzo del client Snowball Edge