n1ro°
RU

Ошибки · Решение

OpenSSL X509_V_ERR_CERT_NOT_YET_VALID: certificate is not yet valid

Текущее время раньше значения notBefore в сертификате.

Редакция N1RO · Проверено

Короткий ответ

X509_V_ERR_CERT_NOT_YET_VALID означает: certificate is not yet valid. Текущее время раньше значения notBefore в сертификате.

Что означает ошибка

Текущее время раньше значения notBefore в сертификате.

Возможные причины

  • Системные часы проверяющего хоста отстают.
  • Сертификат выпущен с notBefore в будущем.
  • Контейнер/VM использует неверную синхронизацию времени.

Что проверить

  • Покажите `notBefore` через `openssl x509 -noout -startdate`.
  • Сравните UTC-время хоста с доверенным NTP.
  • Проверьте host и container/VM time namespace отдельно.

Безопасные шаги

  1. Исправьте синхронизацию системного времени.
  2. Если notBefore ошибочен у самого сертификата, перевыпустите его.
  3. Не принимайте сертификат раньше notBefore постоянным исключением проверки.

Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.

Когда нужен сервис

  • Если часы корректны, а CA выпустил сертификат с будущим notBefore, передайте serial/fingerprint издателю сертификата.

Похожие ошибки

  • /errors/openssl-unable-to-get-issuer-cert/
  • /errors/openssl-unable-to-get-crl/
  • /errors/openssl-cert-signature-failure/

Что учитывать

Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.

Официальный источник

Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.