Ir para o conteúdo

Como faço para resolver o erro do CloudHSM “Falha na solicitação de InitializeCluster: CloudHsmInvalidRequestException - TrustAnchor fornecido não é um certificado x509 válido”?

1 minuto de leitura
0

Tentei inicializar um cluster do AWS CloudHSM e recebi o erro “Falha na solicitação de InitializeCluster: CloudHsmInvalidRequestException - TrustAnchor fornecido não é um certificado x509 válido”.

Solução

Você deve usar um certificado raiz autoassinado (customerCA.crt) para assinar a solicitação de assinatura de certificado (CSR) do cluster. Verifique se o certificado é um certificado emissor ou um certificado raiz âncora confiável com este comando da AWS Command Line Interface (AWS CLI):

Observação: se você receber erros ao executar comandos da AWS CLI, consulte Solucionar erros da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

$ openssl x509 -in customerCA.crt -text -noout

Se o certificado customerCA.crt for um certificado raiz, o emissor e o assunto serão iguais. Para obter mais informações, consulte Como assinar a CSR.

Informações relacionadas

O que é o AWS CloudHSM?

AWS OFICIALAtualizada há 3 anos