Ошибки · Решение
TLS alert 42 bad_certificate: что означает и как исправить
Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.
Короткий ответ
TLS alert 42 bad_certificate. Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.
Что означает ошибка
Предъявленный сертификат повреждён или не прошёл проверку, не описанную более точным alert.
Возможные причины
- Сертификат имеет некорректную подпись или повреждённые поля.
- Endpoint отдаёт неправильный сертификат для данного listener.
- Парсер сертификатов отклоняет нестандартное или испорченное содержимое.
Что проверить
- Сохраните фактически полученный сертификат и проверьте его отдельно инструментом X.509.
- Сверьте fingerprint с сертификатом, настроенным на сервере.
- Посмотрите verify diagnostics до отправки bad_certificate.
Безопасные шаги
- Замените повреждённый или неверно установленный сертификат.
- Исправьте привязку сертификата к нужному SNI/listener.
- Повторно проверьте цепочку после обновления certificate bundle.
Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.
Когда нужен сервис
- Если файл сертификата валиден отдельно, но TLS всё равно выдаёт bad_certificate, приложите DER/PEM и verify trace разработчику клиента.
Похожие ошибки
- /errors/tls-alert-unexpected-message/
- /errors/tls-alert-bad-record-mac/
- /errors/tls-alert-record-overflow/
Что учитывать
Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.
Официальный источник
Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.