n1ro°
RU

Ошибки · Решение

TLS alert 42 bad_certificate: что означает и как исправить

Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.

Редакция N1RO · Проверено

Короткий ответ

TLS alert 42 bad_certificate. Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.

Что означает ошибка

Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.

Возможные причины

  • Сертификат имеет некорректную подпись или повреждённые поля.
  • Endpoint отдаёт неправильный сертификат для данного listener.
  • Парсер сертификатов отклоняет нестандартное или испорченное содержимое.

Что проверить

  • Сохраните фактически полученный сертификат и проверьте его отдельно инструментом X.509.
  • Сверьте fingerprint с сертификатом, настроенным на сервере.
  • Посмотрите verify diagnostics до отправки bad_certificate.

Безопасные шаги

  1. Замените повреждённый или неверно установленный сертификат.
  2. Исправьте привязку сертификата к нужному SNI/listener.
  3. Повторно проверьте цепочку после обновления certificate bundle.

Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.

Когда нужен сервис

  • Если файл сертификата валиден отдельно, но TLS всё равно выдаёт bad_certificate, приложите DER/PEM и verify trace разработчику клиента.

Похожие ошибки

  • /errors/tls-alert-unexpected-message/
  • /errors/tls-alert-bad-record-mac/
  • /errors/tls-alert-record-overflow/

Что учитывать

Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.

Официальный источник

Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.