

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 處理例外狀況
<a name="exceptions"></a>

 AWS Certificate Manager 命令可能會因為多種原因而失敗。如需每個例外狀況的資訊，請參閱下表。

## 私有憑證例外狀況處理
<a name="private_certificate_exception_handling"></a>

當您嘗試續約 發行的私有 PKI 憑證時，可能會發生下列例外狀況 AWS 私有 CA。

**注意**  
AWS 私有 CA 中國 （北京） 區域和中國 （寧夏） 區域不支援 。


| ACM 失敗代碼 | Comment | 
| --- | --- | 
| `PCA_ACCESS_DENIED` | 私有憑證授權機構尚未獲得 ACM 許可。這會觸發 AWS 私有 CA `AccessDeniedException`失敗代碼。 若要修正此問題，請使用 AWS 私有 CA [CreatePermission](https://docs.aws.amazon.com/privateca/latest/APIReference/API_CreatePermission.html) 操作將必要的許可授予 ACM 服務主體。 | 
|  `PCA_INVALID_DURATION`  |  所要求憑證的有效期間超過發行私有憑證授權機構的有效期間。這會觸發 AWS 私有 CA `ValidationException`失敗代碼。 若要修正此問題，請[安裝新的憑證授權機構憑證](https://docs.aws.amazon.com/privateca/latest/userguide/PCACertInstall.html) (需具有適當的有效期間)。  | 
| `PCA_INVALID_STATE` |  呼叫的私有憑證授權機構並未處於執行所請求 ACM 作業的正確狀態。這會觸發 AWS 私有 CA `InvalidStateException`失敗代碼。 解決此問題的方法如下所示： [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/zh_tw/acm/latest/userguide/exceptions.html)  | 
| `PCA_LIMIT_EXCEEDED` |  私有 CA 已達到發行配額。這會觸發 AWS 私有 CA `LimitExceededException`失敗代碼。在繼續使用此說明之前，請嘗試重複提出您的請求。 如果錯誤仍存在，請連絡 [支援](https://console.aws.amazon.com/support/home#/) 以請求增加配額。 | 
| `PCA_REQUEST_FAILED` | 發生網路或系統錯誤。這會觸發 AWS 私有 CA `RequestFailedException`失敗代碼。在繼續使用此說明之前，請嘗試重複提出您的請求。 如果錯誤仍存在，請聯絡 [支援](https://console.aws.amazon.com/support/home#/)。 | 
| `PCA_RESOURCE_NOT_FOUND` |  私有 CA 已被永久刪除。這會觸發 AWS 私有 CA `ResourceNotFoundException`失敗代碼。確認您使用了正確的 ARN。如果失敗，您將無法使用此 CA。 若要修正此問題，請[建立新的 CA](https://docs.aws.amazon.com/privateca/latest/userguide/PcaCreateCa.html)。  | 
| SLR\$1NOT\$1FOUND | 為了續約位於另一個帳戶的私有憑證授權機構所簽署的憑證，ACM 需要憑證所在帳戶上的服務連結角色 (SLR)。如果您需要重新建立已刪除的 SLR，請參閱「[為 ACM 建立 SLR](acm-slr.md#create-slr)」。 | 