Ошибки · Решение
OpenSSL X509_V_ERR_CERT_NOT_YET_VALID: certificate is not yet valid
Текущее время раньше значения notBefore в сертификате.
Короткий ответ
X509_V_ERR_CERT_NOT_YET_VALID означает: certificate is not yet valid. Текущее время раньше значения notBefore в сертификате.
Что означает ошибка
Текущее время раньше значения notBefore в сертификате.
Возможные причины
- Системные часы проверяющего хоста отстают.
- Сертификат выпущен с notBefore в будущем.
- Контейнер/VM использует неверную синхронизацию времени.
Что проверить
- Покажите `notBefore` через `openssl x509 -noout -startdate`.
- Сравните UTC-время хоста с доверенным NTP.
- Проверьте host и container/VM time namespace отдельно.
Безопасные шаги
- Исправьте синхронизацию системного времени.
- Если notBefore ошибочен у самого сертификата, перевыпустите его.
- Не принимайте сертификат раньше notBefore постоянным исключением проверки.
Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.
Когда нужен сервис
- Если часы корректны, а CA выпустил сертификат с будущим notBefore, передайте serial/fingerprint издателю сертификата.
Похожие ошибки
- /errors/openssl-unable-to-get-issuer-cert/
- /errors/openssl-unable-to-get-crl/
- /errors/openssl-cert-signature-failure/
Что учитывать
Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.
Официальный источник
Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.