Ошибки · Решение
OpenSSL X509_V_ERR_INVALID_PURPOSE: unsupported certificate purpose
Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.
Короткий ответ
X509_V_ERR_INVALID_PURPOSE означает: unsupported certificate purpose. Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.
Что означает ошибка
Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.
Возможные причины
- Extended Key Usage не включает serverAuth/clientAuth, нужный приложению.
- Проверяется сертификат другого назначения.
- CA или leaf extensions ограничивают допустимый purpose.
Что проверить
- Покажите EKU/Key Usage сертификата.
- Уточните purpose, с которым приложение вызывает X509 verification.
- Сравните certificate profile с профилем, требуемым сервисом.
Безопасные шаги
- Используйте сертификат, выпущенный для нужного назначения.
- Исправьте ошибочно выбранный verify purpose в приложении.
- Не расширяйте EKU постфактум: сертификат нужно перевыпустить.
Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.
Когда нужен сервис
- Если профиль сертификата должен поддерживать этот purpose, передайте EKU и policy CA владельцу PKI для проверки шаблона выпуска.
Похожие ошибки
- /errors/openssl-unable-to-get-issuer-cert/
- /errors/openssl-unable-to-get-crl/
- /errors/openssl-cert-signature-failure/
Что учитывать
Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.
Официальный источник
Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.