Ошибки · Решение
OpenSSL X509_V_ERR_CERT_REVOKED: certificate revoked
Сертификат помечен отозванным в данных revocation checking.
Короткий ответ
X509_V_ERR_CERT_REVOKED означает: certificate revoked. Сертификат помечен отозванным в данных revocation checking. Сверьте код с официальной поддержкой производителя и выполните только безопасные шаги.
Что означает ошибка
Сертификат помечен отозванным в данных revocation checking.
Возможные причины
- CA отозвал leaf после компрометации ключа.
- Отозван intermediate в цепочке.
- Приложение проверяет CRL/OCSP и получает действительный revoked status.
Что проверить
- Определите, какой certificate depth помечен revoked.
- Проверьте serial и fingerprint сертификата.
- Подтвердите статус через официальный механизм CA, не отключая revocation check.
Безопасные шаги
- Немедленно замените отозванный сертификат новым ключом/сертификатом согласно процедуре CA.
- Если отозван intermediate, установите новую поддерживаемую цепочку.
- Не делайте исключение verify callback для revoked certificate.
Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.
Когда нужен сервис
- При неожиданном revoked status свяжитесь с CA/security командой, передав serial, issuer и источник revocation ответа.
Похожие ошибки
- /errors/openssl-unable-to-get-issuer-cert/
- /errors/openssl-unable-to-get-crl/
- /errors/openssl-cert-signature-failure/
Что учитывать
Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.
Официальный источник
Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.