Errori

Gli errori riportano sia un codice stato HTTP che un messaggio di errore. Gli errori causati dal client riportano un codice stato 4xx errore client. Gli errori causati dal servizio API riportano un codice stato 5xx errore server.

Esempio di risposta di errore

json
{
  "errors": [
    {
      "code": "<error_code>",
      "message": "<error_message>"
    }
  ]
}

Parametri di risposta

Nome Tipo Descrizione
errors array Elenco degli errori dalla richiesta.
.. code string Codice di errore che identifica un errore specifico.
.. message string Descrizione dell’errore.

Codici 4xx errore client

Stato Codice Descrizione
429 request_limit_exceeded Servizio non disponibile, limitare il volume delle richieste.
Consulta Limiti di velocità
404 not_found Messaggio 404 generico. Verifica che l’URL endpoint sia correttamente creato.
404 not_found|ordine Impossibile trovare l’ordine specificato.
Verifica:
  • L’ID ordine del certificato SSL/TLS è corretto.
  • Il certificato SSL/TLS è stato migrato al tuo account CertCentral.
Per ulteriori informazioni, fai riferimento a Cosa devi sapere sulla migrazione del dominio e del certificato.
404 not_found|prodotto Impossibile trovare il prodotto specificato. Verifica di usare l’identificatore di prodotto corretto.
Consulta Glossario — Identificatori di prodotto
404 not_found|percorso L’endpoint non esiste. Verifica che l’URL endpoint che utilizzi sia corretto.
403 access_denied|missing_permission La chiave API che utilizzi non ha l’autorizzazione per eseguire la richiesta. Invia una richiesta GET all’endpoint /user/me e trova il valore access_roles.name per identificare il livello di autorizzazione della chiave.
400 ambiguous_product Impossibile usare il valore product.type_hint per determinare un prodotto.
Consulta Invia ordine — Tabella dei parametri richiesta
400 auth_key_exists_for_account È già stata creata una Chiave di autenticazione per il tuo account.
400 bad_request_format Il corpo della richiesta non è formulato bene. Verifica che il corpo della richiesta utilizzi un valore JSON o XML valido.
400 cert_transparency_turned_off_for_account La registrazione CT è stata disabilitata per l’account CertCentral. Un amministratore deve abilitare questa funzione.
400 csr_invalid_cannot_parse Il formato della CSR non è corretto, mancano dei campi obbligatori o la richiesta contiene dei campi con caratteri non validi.
Consulta Crea una CSR
400 csr_not_allowed Il prodotto specificato non utilizza una CSR.
Consulta Glossario — Requisiti CSR
400 ct_logging_disabled La registrazione CT è stata disabilitata per l’account CertCentral. Un amministratore deve abilitare questa funzione.
400 custom_expiration_not_allowed I periodi di validità consentiti sono configurati per il tipo di prodotto. Rimuovi i limiti per consentire date di scadenza personalizzate.
400 disabled_domain Il dominio inviato è disattivato. Devi attivare il dominio prima di poter inviarlo.
Consulta Attiva dominio
400 domain_not_allowed I limiti di dominio sono configurati per il contenitore specificato.
400 email_domain_not_validated L’e-mail deve avere un dominio convalidato.
400 email_not_valid_email_format L’indirizzo e-mail inviato non è valido. Verifica che l’indirizzo e-mail inviato segua le convenzioni di indirizzo e-mail standard.
400 file_random_value_not_found Impossibile trovare il valore casuale nella posizione file prevista per il dominio.
Verifica:
  • il nome file .txt è fileauth.txt.
  • il file fileauth.txt è stato posizionato in .well-known/pki-validation/
    URL di esempio: http://[iltuodominio]/.well-known/pki-validation/fileauth.txt
  • Il valore casuale nel file fileauth.txt corrisponde al calore casuale fornito da DigiCert.
Per ulteriori informazioni:
400 inactive_organization L’organizzazione inviata è disattivata. Attiva l’organizzazione oppure specifica un’altra organizzazione.
Consulta Attiva organizzazione
400 internal_names_not_allowed
400 invalid_ca_cert_id L’Autorità di certificazione specificata non è valida.
400 invalid_chars:<nome.param> Il parametro specificato contiene caratteri non validi. Consulta la tabella dei parametri di risposta dell’endpoint per i caratteri di inserimento validi.
400 invalid_common_name_on_duplicate Il nome comune sulle richieste duplicate deve corrispondere a quanto indicato sull’ordine originale. Fai riferimento all’ordine originale per il nome comune corretto.
400 invalid_dns_cname Impossibile trovare un record DNS CNAME valido per il dominio.
Verifica:
  • Le modifiche del record DNS CNAME sono attive.
  • Il valore casuale nel record CNAME corrisponde al calore casuale fornito da DigiCert.
  • Il campo dell’host target (o equivalente) è impostato su dcv.digicert.com.
Per ulteriori informazioni, fai riferimento a Usa il record DNS CNAME per dimostrare il controllo sul dominio.
400 invalid_dns_method Il metodo DCV per l’ordine è impostato su e-mail.
400 invalid_dns_name_on_duplicate Il nome DNS sulle richieste duplicate deve corrispondere a quanto indicato sull’ordine originale. Fai riferimento all’ordine originale per il nome DNS corretto.
400 invalid_dns_txt Impossibile trovare un record DNS TXT valido per il dominio.
Verifica:
  • Le modifiche del record DNS TXT sono attive.
  • Il valore casuale nel record TXT corrisponde al calore casuale fornito da DigiCert.
Per ulteriori informazioni, fai riferimento a Usa il record DNS TXT per dimostrare il controllo sul dominio
400 invalid_payment_method Il metodo di pagamento specificato non è attivo. Per usare la richiesta di pagamento specificata, devi abilitarlo nel tuo account.
400 invalid_value:<nome.param> Il parametro specificato contiene un valore non valido. Consulta la tabella dei parametri di risposta dell’endpoint per i valori di inserimento validi.
400 missing_ca_cert_id L’ID dell’autorità di certificazione è obbligatorio per questa richiesta. Specifica l’autorità di certificazione da cui emettere il certificato e reinvia la tua richiesta.
400 missing_dns_name_on_duplicate Il nome DNS manca dalla richiesta. I nomi DNS non possono essere rimossi su ordini duplicati. Reinvia la richiesta con il nome DNS incluso.
400 missing_request_data Con la richiesta non è stato inviato alcun corpo. Fai riferimento alla documentazione dell’endpoint per i requisiti della richiesta.
400 missing_required_custom_field Nel corpo della richiesta manca un campo personalizzato obbligatorio.
Per avere un elenco di metadati dei campi ordine personalizzati per il tuo account, consulta Elenca campi personalizzati.
400 no_private_ca_enabled Non vi sono autorità di certificazione private abilitate per l’account.
400 not_allowed_to_change_ct_setting_per_order La funzione in base all’ordine del certificato non è stata attivata per il tuo account CertCentral. Un amministratore deve abilitare questa funzione.
400 order_not_eligible_for_duplicate Non sono consentiti duplicati per l’ordine specificato.
400 other_domain_on_wildcard Tutti i SAN su un certificato con carattere jolly devono avere lo stesso nome comune. Cambiare i SAN per usare lo stesso nome comune oppure ordinare un certificato multidominio.
400 pending_reissue Una precedente richiesta di riemissione è ancora in attesa dell’ordine. Prima di poter presentare una nuova richiesta di riemissione, devi rifiutare o approvare ed emettere la richiesta in attesa.
400 product_name_limit_exceeded Hai superato il numero di nomi consentito su questo prodotto.
400 product_not_allowed Questo prodotto non è consentito.
400 protected_domain Uno o più domini elencati su questa richiesta di certificato sono protetti dal titolare del dominio. Modificare i domini e reinviare la richiesta.
400 required_param: Il parametro specificato è obbligatorio. Consulta la tabella dei parametri di risposta dell’endpoint per individuare i parametri obbligatori e opzionali.
400 rfc5280_common_name_invalid Il nome comune inviato non è conforme agli standard di settore.
400 rfc5280_common_name_too_long Il nome comune deve contenere meno di 64 caratteri per essere conforme agli standard di settore.
400 rfc5280_org_unit_too_long Le unità dell'organizzazione devono contenere meno di 64 caratteri per essere conforme agli standard di settore.
400 rfc5280_org_name_too_long La lunghezza totale del nome dell’organizzazione (compreso il nome utilizzato per i certificati EV) deve essere meno di 64 caratteri per essere conforme agli standard di settore.
400 rfc5280_address_field_too_long I campi dell’indirizzo devono contenere meno di 64 caratteri per essere conformi agli standard di settore.
400 rfc5280_org_unit_invalid Il campo dell’unità dell’organizzazione contiene un valore non valido in base agli standard di settore.
400 rfc5280_org_invalid Uno o più campi nell’organizzazione contengono valori non validi in base agli standard di settore.
400 username_unavailable Il nome utente specificato non è disponibile.