Ir para o conteúdo

Como soluciono o erro “PKIX path validation failed” quando tento desbloquear meu dispositivo Snowball Edge?

2 minuto de leitura
0

Quando tento desbloquear meu dispositivo AWS Snowball Edge, recebo um erro que diz “Unable to execute HTTP request: PKIX path validation failed”.

Resolução

Se você planeja manter seu dispositivo da família AWS Snow por mais de 360 dias, atualize o certificado Secure Sockets Layer (SSL). Se você não atualizar o certificado SSL em 360 dias, não poderá desbloquear seu dispositivo e precisará devolvê-lo à AWS.

Para verificar se o certificado SSL expirou, escolha uma das seguintes opções.

Execute o seguinte comando describe-device-software no cliente Snowball Edge:

snowballEdge describe-device-software

Exemplo de saída:

Installed version: 101  
Installing version: 102  
Install State: Downloading  
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970

Observação: o parâmetro CertificateExpiry é o período em que o certificado expira.

-or-

Execute o seguinte comando openssl no cliente Snowball Edge:

openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate

Observação: substitua Snowball_IP_ADDRESS pelo endereço IP do seu dispositivo.

Exemplo de saída:

depth=1 CN = AWS Import/Export Root Job JID1234567890  
verify error:num=19:self signed certificate in certificate chain  
verify return:0  
notAfter=Aug 28 17:34:54 2023 GMT

Observação: o parâmetro notAfter é o período em que o certificado expira.

Se o certificado SSL expirou no dispositivo Snowball Edge, não será possível atualizar o certificado. Devolva o dispositivo à AWS e, em seguida, solicite um dispositivo substituto.

Informações relacionadas

Criar um trabalho para solicitar um dispositivo Snowball Edge

Configurar e usar o cliente Snowball Edge

AWS OFICIALAtualizada há um ano