# Ошибка проверки SSL-сертификата: self signed certificate in certificate chain

## Симптом

В логах ПринтМенеджера появляется ошибка:

```text
[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed:
self signed certificate in certificate chain
```

Синхронизация Мониторинга и ПринтМенеджера не выполняется.

## Причина

В файл серверного сертификата включён корневой сертификат удостоверяющего центра.

Корневой сертификат должен храниться отдельным файлом и передаваться как `SSL_CERT_CA`.

## Диагностика

Проверить, сколько сертификатов содержится в файле `server.crt`:

```bash
grep -c "BEGIN CERTIFICATE" /path/to/server.crt
```

Норма: 1 (серверный сертификат) или 2 (серверный + промежуточный CA).
Ошибка: 3 и более — скорее всего, включён корневой сертификат.

## Решение

Разделить сертификаты:

- `server.crt` — только серверный сертификат (и промежуточный CA, если есть).
- `ca.crt` — только корневой сертификат.

Переустановить с корректно разделёнными файлами:

```bash
sudo curl -L https://s3.printum.io/box/monitoring/install.sh | \
  sudo -E SSL_CERT=/path/server.crt \
       SSL_KEY=/path/server.key \
       SSL_CERT_CA=/path/ca.crt bash -s agent
```

---

## Связанные страницы

- [Требования к сертификатам безопасности](https://wiki.printum.io/books/3-ustanovka/page/trebovaniia-k-sertifikatam-bezopasnosti)