

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Problemas de importação do certificado
<a name="troubleshoot-import"></a>

Você pode importar certificados de terceiros para o ACM e associá-los aos [serviços integrados](https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html). Se você encontrar problemas, revise os [pré-requisitos](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate-prerequisites.html) e os tópicos de [formato do certificado](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate-format.html). Observe principalmente o seguinte: 
+ Você pode importar somente certificados X.509 versão 3 SSL/TLS . 
+ O certificado pode ser autoassinado ou pode ser assinado por uma autoridade de certificação (CA). 
+ Se o certificado for assinado por uma CA, você deverá incluir uma cadeia de certificados intermediária que forneça um caminho para a raiz da autoridade. 
+ Se o certificado for autoassinado, você deverá incluir a chave privada como texto sem formatação.
+ Cada certificado na cadeia deve certificar diretamente o certificado anterior. 
+ Não inclua o certificado de entidade final na cadeia de certificados intermediária.
+ Seu certificado, a cadeia de certificados e a chave privada (se houver) devem ser codificados em PEM. Em geral, a codificação PEM consiste em blocos de texto ASCII codificado na Base64 que começam e terminam com linhas de cabeçalho e rodapé de texto simples. Você não deve adicionar linhas ou espaços nem fazer quaisquer outras alterações em um arquivo PEM durante a cópia ou o upload do mesmo. Você pode verificar cadeias de certificados usando o [utilitário de verificação OpenSSL](https://www.openssl.org/docs/manmaster/man1/openssl-verify.html).
+ A chave privada (se houver) não deve estar criptografada. (Dica: se tiver uma senha, ela é criptografada.)
+ Os serviços [integrados](https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html) com o ACM devem usar tamanhos de chave e algoritmos suportados pelo ACM. Consulte o Guia AWS Certificate Manager do usuário e a documentação de cada serviço para garantir que seu certificado funcione. 
+ O suporte aos certificados dos serviços integrados pode ser diferente dependendo de o certificado ser importado para o IAM ou para o ACM. 
+ O certificado deve estar válido quando ele é importado. 
+ As informações detalhadas sobre todos os seus certificados são exibidas no console. Por padrão, no entanto, se você chamar a [ListCertificates](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html)API ou o AWS CLI comando [list-certificates](https://docs.aws.amazon.com/cli/latest/reference/acm/list-certificates.html) sem especificar o `keyTypes` filtro, somente os `RSA_2048` certificados `RSA_1024` ou certificados serão exibidos. 