Como faço para resolver o erro do CloudHSM “Falha na solicitação de InitializeCluster: CloudHsmInvalidRequestException - TrustAnchor fornecido não é um certificado x509 válido”?

1 minuto de leitura
0

Tentei inicializar um cluster do AWS CloudHSM e recebi o erro “Falha na solicitação de InitializeCluster: CloudHsmInvalidRequestException - TrustAnchor fornecido não é um certificado x509 válido”.

Solução

Você deve usar um certificado raiz autoassinado (customerCA.crt) para assinar a solicitação de assinatura de certificado (CSR) do cluster. Confirme se o certificado é um certificado emissor ou um certificado raiz de âncora de confiança com o seguinte comando da AWS CLI:

Observação: se receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), verifique se você está usando sua versão mais recente.

$ openssl x509 -in customerCA.crt -text -noout

Se o certificado customerCA.crt for um certificado raiz, o emissor e o assunto serão iguais.

Para obter mais informações, consulte Como assinar a CSR.


Informações relacionadas

O que é o AWS CloudHSM?

AWS OFICIAL
AWS OFICIALAtualizada há 3 anos