Quando tento desbloquear meu dispositivo AWS Snowball Edge, recebo um erro que diz “Unable to execute HTTP request: PKIX path validation failed”.
Resolução
Se você planeja manter seu dispositivo da família AWS Snow por mais de 360 dias, atualize o certificado Secure Sockets Layer (SSL). Se você não atualizar o certificado SSL em 360 dias, não poderá desbloquear seu dispositivo e precisará devolvê-lo à AWS.
Para verificar se o certificado SSL expirou, escolha uma das seguintes opções.
Execute o seguinte comando describe-device-software no cliente Snowball Edge:
snowballEdge describe-device-software
Exemplo de saída:
Installed version: 101
Installing version: 102
Install State: Downloading
CertificateExpiry: Thur Jan 01 00:00:00 UTC 1970
Observação: o parâmetro CertificateExpiry é o período em que o certificado expira.
-or-
Execute o seguinte comando openssl no cliente Snowball Edge:
openssl s_client -connect Snowball_IP_ADDRESS:9091 | openssl x509 -noout -enddate
Observação: substitua Snowball_IP_ADDRESS pelo endereço IP do seu dispositivo.
Exemplo de saída:
depth=1 CN = AWS Import/Export Root Job JID1234567890
verify error:num=19:self signed certificate in certificate chain
verify return:0
notAfter=Aug 28 17:34:54 2023 GMT
Observação: o parâmetro notAfter é o período em que o certificado expira.
Se o certificado SSL expirou no dispositivo Snowball Edge, não será possível atualizar o certificado. Devolva o dispositivo à AWS e, em seguida, solicite um dispositivo substituto.
Informações relacionadas
Criar um trabalho para solicitar um dispositivo Snowball Edge
Configurar e usar o cliente Snowball Edge