

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 例外処理
<a name="exceptions"></a>

 AWS Certificate Manager コマンドは、いくつかの理由で失敗することがあります。各例外の詳細については、次の表を参照してください。

## プライベート証明書の例外処理
<a name="private_certificate_exception_handling"></a>

によって発行されたプライベート PKI 証明書を更新しようとすると、次の例外が発生する可能性があります AWS Private CA。

**注記**  
AWS Private CA は、中国 (北京) リージョンおよび中国 (寧夏) リージョンではサポートされていません。


| ACM エラーコード | Comment | 
| --- | --- | 
| `PCA_ACCESS_DENIED` | プライベート CA が ACM にアクセス許可を付与していません。これにより、 AWS Private CA `AccessDeniedException`障害コードがトリガーされます。 この問題を解決するには、 AWS Private CA [CreatePermission](https://docs.aws.amazon.com/privateca/latest/APIReference/API_CreatePermission.html) オペレーションを使用して ACM サービスプリンシパルに必要なアクセス許可を付与します。 | 
|  `PCA_INVALID_DURATION`  |  リクエストした証明書の有効期間が、発行元のプライベート CA の有効期間を超えています。これにより、`ValidationException`障害コードが AWS Private CA トリガーされます。 この問題を解決するには、有効期間が適切な[新しい CA 証明書をインストール](https://docs.aws.amazon.com/privateca/latest/userguide/PCACertInstall.html)します。  | 
| `PCA_INVALID_STATE` |  呼び出し先のプライベート CA は、リクエストした ACM オペレーションを実行するための正しい状態ではありません。これにより、`InvalidStateException`障害コードが AWS Private CA トリガーされます。 問題の解決方法は次のとおりです。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/acm/latest/userguide/exceptions.html)  | 
| `PCA_LIMIT_EXCEEDED` |  プライベート CA が発行クォータに達しています。これにより、`LimitExceededException`障害コードが AWS Private CA トリガーされます。このヘルプに進む前に、リクエストを繰り返してください。 エラーが引き続き発生する場合は、[サポート](https://console.aws.amazon.com/support/home#/) に連絡してクォータの引き上げをリクエストしてください。 | 
| `PCA_REQUEST_FAILED` | ネットワークエラーまたはシステムエラーが発生しました。これにより、`RequestFailedException`障害コードが AWS Private CA トリガーされます。このヘルプに進む前に、リクエストを繰り返してください。 エラーが引き続き発生する場合は、[サポート](https://console.aws.amazon.com/support/home#/) までお問い合わせください。 | 
| `PCA_RESOURCE_NOT_FOUND` |  プライベート CA が完全に削除されています。これにより、`ResourceNotFoundException`障害コードが AWS Private CA トリガーされます。正しい ARN を使用していることを確認してください。これが失敗すると、この CA は使用できません。 この問題を解決するには、[新しい CA を作成](https://docs.aws.amazon.com/privateca/latest/userguide/PcaCreateCa.html)します。  | 
| SLR\$1NOT\$1FOUND | 別のアカウントに存在するプライベート CA によって署名された証明書を更新するには、ACM では、証明書が存在するアカウントに、サービスにリンクされたロール (SLR) が必要です。削除した SLR を再作成する必要がある場合は、「[ACM の SLR の作成](acm-slr.md#create-slr)」を参照してください。 | 