Tous les produits
Search
Centre de documentation

Key Management Service:Codes d'erreur courants

Dernière mise à jour :Aug 09, 2026

Lorsqu'une requête API KMS échoue, KMS renvoie un code de statut HTTP et les détails de l'erreur dans le corps de la réponse. Les détails de l'erreur sont encodés au format Protocol Buffers :

message Error {
     int32 StatusCode = 1;
     string ErrorCode = 2;
     string ErrorMessage = 3;
     string RequestId = 4;
}

Les codes d'erreur ci-dessous s'appliquent à la plupart des opérations KMS. Certaines opérations renvoient des codes d'erreur supplémentaires décrits dans leurs rubriques de référence API respectives.

400 Bad request

Code d'erreur Message d'erreur Signification et solution
InvalidApiName The ApiName "\" is invalid. Le nom de l'API dans la requête n'est pas reconnu. Vérifiez le nom de l'API et corrigez-le.
InvalidApiVersion The ApiVersion "\" is invalid. Le champ d'en-tête x-kms-apiversion est absent de la requête. Ajoutez-le à l'en-tête de la requête.
InvalidParam The Param Date is invalid. La valeur de l'en-tête Date n'est pas conforme à la norme RFC 1123. Mettez à jour l'en-tête Date avec une valeur conforme à la norme RFC 1123.
InvalidParam The Param x-kms-signaturemethod is invalid. Le champ d'en-tête x-kms-signaturemethod est absent de la requête. Ajoutez-le à l'en-tête de la requête.
InvalidParam The Param x-kms-signaturemethod is invalid. message:"\". La méthode de signature spécifiée dans x-kms-signaturemethod n'est pas prise en charge. Utilisez une méthode de signature prise en charge.
MissingParameter Parameter x-kms-acccesskeyid does not exist in http header or body. Aucun AccessKey ID n'a été trouvé dans l'en-tête Authorization. Ajoutez votre AccessKey ID à l'en-tête Authorization. Si vous utilisez les SDK Alibaba Cloud, assurez-vous d'utiliser le SDK KMS Instance.
RequestTimeTooSkewed Request time exceeds server time more than 15 minutes. L'horodatage de la requête diffère de plus de 15 minutes de l'heure du serveur. Synchronisez l'horloge de votre serveur et réessayez.
InvalidParameter The specified parameter is not valid. La valeur d'un paramètre n'est pas valide. Vérifiez la valeur du paramètre et corrigez-la.
UnsupportedOperation Rejected.UnsupportedOperation L'opération demandée n'est pas prise en charge. Pour plus de détails, consultez la rubrique FAQ sur l'accès aux applications.

401 Unauthorized

Code d'erreur Message d'erreur Signification et solution
SignatureNotMatch Signature is not matched. La signature du client ne correspond pas à la signature calculée par le serveur. Utilisez une clé client valide et réessayez.

403 Forbidden

Code d'erreur Message d'erreur Signification et solution
Forbidden.NoPermission This operation for "\" is forbidden by permission system. Votre point d'accès applicatif (AAP) n'est pas autorisé à effectuer cette opération. Vérifiez les politiques d'autorisation de l'AAP. Pour obtenir des instructions, consultez la rubrique Créer un AAP.

404 Not found

Code d'erreur Message d'erreur Signification et solution
Forbidden.KeyNotFound The Key ID or Alias does not exist in the system. La clé spécifiée n'existe pas. Vérifiez l'ID ou l'alias de la clé et réessayez.
Forbidden.KeyNotFound The Key ID or Alias does not exist in the key store "\". La clé spécifiée n'existe pas dans le magasin de clés indiqué. Vérifiez le nom du magasin de clés ainsi que l'ID ou l'alias de la clé.
Forbidden.KeyNotFound The specified key does not exist. La clé spécifiée n'existe pas. Vérifiez l'ID ou l'alias de la clé et réessayez.
Unauthorized The AccessKey ID "\" does not exist in our records. L'AccessKey ID est introuvable. L'AccessKey ID correspond à la valeur KeyId de votre AAP. Vérifiez votre clé client. Pour obtenir des instructions, consultez la rubrique Créer un AAP.

409 Conflict

Ces erreurs surviennent lorsque la clé se trouve dans un état qui ne permet pas l'exécution de l'opération demandée.

Code d'erreur Message d'erreur État de la clé Signification et solution
Rejected.PendingDeletion The request was rejected because the key state is PendingDeletion. PendingDeletion La clé est programmée pour suppression. Annulez la suppression ou utilisez une autre clé.
Rejected.Disabled The request was rejected because the key state is Disabled. Disabled La clé est désactivée. Réactivez la clé avant de l'utiliser.
Rejected.PendingImport The request was rejected because the key state is PendingImport. PendingImport La clé est en attente d'importation du matériel de clé. Finalisez l'importation ou utilisez une autre clé.

413 Request entity too large

Une fois tous les paramètres de la requête encodés au format Protocol Buffers, le corps de la requête dépasse 3 Mo.

Pour éviter cette erreur :

  • Chiffrement et déchiffrement : Maintenez les charges utiles inférieures à 6 Ko pour les opérations de clés symétriques et inférieures à 1 Ko pour les opérations de clés asymétriques. Pour les données plus volumineuses, utilisez le chiffrement sous enveloppe.

  • Signature et vérification : Pour les messages volumineux, générez localement un condensé du message, puis appelez l'opération Sign ou Verify avec ce condensé.

415 Unsupported media type

Code d'erreur Message d'erreur Signification et solution
InvalidContentType Content-Type "\" is unsupported. La valeur de l'en-tête Content-Type n'est pas prise en charge. Utilisez le type de contenu approprié pour la requête.

500 Internal server error

Code d'erreur Message d'erreur Signification et solution
InternalFailure Internal Failure. Une erreur interne s'est produite. Contactez le support technique Alibaba Cloud. Pour plus de détails, consultez la rubrique Nous contacter.

503 Service unavailable

Code d'erreur Message d'erreur Signification et solution
ServiceUnavailableTemporary Service Unavailable Temporary. Le service est temporairement indisponible. Réessayez ultérieurement.