write certificate verify
- это состояние протокола, которое охватывает здания и , отправляющие (клиент) сообщение проверки сертификата;см. rfc5426, раздел 7.4.8 .Стек ошибок имеет более конкретный 14166006:SSL routines:tls_construct_client_verify:EVP lib
(а также исходный файл и строку) - ошибка возникает, когда код libssl вызывает механизм PKCS11, чтобы попросить устройство подписать данные, которые должны быть подписаны, чтобы доказать вашуличность к серверу.К сожалению, механизм PKCS11 сообщает об ошибке просто как «сбой функции», что не очень информативно.
Можете ли вы проверить, размещает ли движок (или драйвер?) Соответствующую информацию где-либо еще, например, журнал событий Windows?
Где вы взяли движок PKCS11?Есть ли документ для этого?Вы уверены, что он совместим с вашим OpenSSL?Как был построен ваш OpenSSL (например, компилятор, C-версия, если Microsoft, динамические или статические библиотеки)?
У вас есть другое программное обеспечение, которое успешно использует это оборудование, и желательно тот же ключ от него?
Можно (и можете) переместить это оборудование на другую машину и попробовать там?