У вас есть сертификат RSA, который был подписан с помощью ключа EC.
Вы проверяете этот сертификат, передавая открытый ключ сертификата (RSA) в качестве publicKey, связанного с privateKey, который подписал сертификат (это был EC).
Это неверный открытый ключ для проверки сертификата.
Вы должны использовать в качестве параметра verify () открытый ключ EC, связанный с закрытым ключом EC, который подписал сертификат.