n1ro°
RU

Ошибки · Решение

OpenSSL X509_V_ERR_INVALID_PURPOSE: unsupported certificate purpose

Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.

Редакция N1RO · Проверено

Короткий ответ

X509_V_ERR_INVALID_PURPOSE означает: unsupported certificate purpose. Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.

Что означает ошибка

Сертификат нельзя использовать для запрошенного purpose в рамках проверяемой политики.

Возможные причины

  • Extended Key Usage не включает serverAuth/clientAuth, нужный приложению.
  • Проверяется сертификат другого назначения.
  • CA или leaf extensions ограничивают допустимый purpose.

Что проверить

  • Покажите EKU/Key Usage сертификата.
  • Уточните purpose, с которым приложение вызывает X509 verification.
  • Сравните certificate profile с профилем, требуемым сервисом.

Безопасные шаги

  1. Используйте сертификат, выпущенный для нужного назначения.
  2. Исправьте ошибочно выбранный verify purpose в приложении.
  3. Не расширяйте EKU постфактум: сертификат нужно перевыпустить.

Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.

Когда нужен сервис

  • Если профиль сертификата должен поддерживать этот purpose, передайте EKU и policy CA владельцу PKI для проверки шаблона выпуска.

Похожие ошибки

  • /errors/openssl-unable-to-get-issuer-cert/
  • /errors/openssl-unable-to-get-crl/
  • /errors/openssl-cert-signature-failure/

Что учитывать

Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.

Официальный источник

Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.