Ошибки · Решение
OpenSSL X509_V_ERR_CERT_SIGNATURE_FAILURE: certificate signature failure
Криптографическая подпись сертификата не прошла проверку.
Короткий ответ
X509_V_ERR_CERT_SIGNATURE_FAILURE означает: certificate signature failure. Криптографическая подпись сертификата не прошла проверку.
Что означает ошибка
Криптографическая подпись сертификата не прошла проверку.
Возможные причины
- Сертификат повреждён или изменён после подписи.
- Для issuer выбран неверный public key.
- Цепочка собрана с сертификатом, который не является фактическим издателем.
Что проверить
- Проверьте сертификат командой `openssl x509 -noout -issuer -subject -fingerprint`.
- Сопоставьте AKI/SKI и issuer/subject цепочки.
- Повторите verify на неизменённом сертификате, полученном из доверенного источника.
Безопасные шаги
- Замените повреждённый/неверный certificate chain.
- Используйте правильный issuer certificate.
- Не подавляйте signature failure callback-ом: это критическая проверка целостности.
Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.
Когда нужен сервис
- При повторении на официально выпущенном сертификате обратитесь к CA/PKI-команде с fingerprint, issuer и минимальным verify command.
Похожие ошибки
- /errors/openssl-unable-to-get-issuer-cert/
- /errors/openssl-unable-to-get-crl/
- /errors/openssl-cert-not-yet-valid/
Что учитывать
Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.
Официальный источник
Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.