CloudHSM エラー「InitializeCluster request failed: CloudHsmInvalidRequestException - TrustAnchor provided is not a valid x509 certificate」を解決するにはどうすればよいですか?

所要時間1分
0

AWS CloudHSM クラスターを初期化しようとしましたが、「InitializeCluster request failed: CloudHsmInvalidRequestException - TrustAnchor provided is not a valid x509 certificate.」というエラーを受け取りました。

解決策

クラスター証明書署名リクエスト (CSR) に署名するには、自己署名ルート証明書 (customerCA.crt) を使用する必要があります。次の AWS コマンドラインインターフェイス (AWS CLI) コマンドを使用して、証明書が発行証明書またはトラストアンカールート証明書であることを確認します。

注記: AWS CLI コマンドの実行時にエラーが発生する場合は、「AWS CLI エラーのトラブルシューティング」を参照してください。また、AWS CLI の最新バージョンを使用していることを確認してください。

$ openssl x509 -in customerCA.crt -text -noout

customerCA.crt 証明書がルート証明書の場合、発行者とサブジェクトは同じです。詳細については、「CSR にする署名」を参照してください。

関連情報

AWS クラウドHSM とは何ですか?

AWS公式
AWS公式更新しました 1年前
コメントはありません

関連するコンテンツ