n1ro°
RU

Ошибки · Решение

OpenSSL X509_V_ERR_CERT_SIGNATURE_FAILURE: certificate signature failure

Криптографическая подпись сертификата не прошла проверку.

Редакция N1RO · Проверено

Короткий ответ

X509_V_ERR_CERT_SIGNATURE_FAILURE означает: certificate signature failure. Криптографическая подпись сертификата не прошла проверку.

Что означает ошибка

Криптографическая подпись сертификата не прошла проверку.

Возможные причины

  • Сертификат повреждён или изменён после подписи.
  • Для issuer выбран неверный public key.
  • Цепочка собрана с сертификатом, который не является фактическим издателем.

Что проверить

  • Проверьте сертификат командой `openssl x509 -noout -issuer -subject -fingerprint`.
  • Сопоставьте AKI/SKI и issuer/subject цепочки.
  • Повторите verify на неизменённом сертификате, полученном из доверенного источника.

Безопасные шаги

  1. Замените повреждённый/неверный certificate chain.
  2. Используйте правильный issuer certificate.
  3. Не подавляйте signature failure callback-ом: это критическая проверка целостности.

Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.

Когда нужен сервис

  • При повторении на официально выпущенном сертификате обратитесь к CA/PKI-команде с fingerprint, issuer и минимальным verify command.

Похожие ошибки

  • /errors/openssl-unable-to-get-issuer-cert/
  • /errors/openssl-unable-to-get-crl/
  • /errors/openssl-cert-not-yet-valid/

Что учитывать

Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.

Официальный источник

Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.