puppetlabs/puppet · error · Puppet::Error

No FIPS 140-2 compliant digest algorithm in OpenSSL::Digest

Error message

No FIPS 140-2 compliant digest algorithm in OpenSSL::Digest

What it means

Error "No FIPS 140-2 compliant digest algorithm in OpenSSL::Digest" thrown in puppetlabs/puppet.

Source

Thrown at lib/puppet/ssl/certificate_signer.rb:25

# @api private
class Puppet::SSL::CertificateSigner
  # @!attribute [r] digest
  #   @return [OpenSSL::Digest]
  attr_reader :digest

  def initialize
    if OpenSSL::Digest.const_defined?('SHA256')
      @digest = OpenSSL::Digest::SHA256
    elsif OpenSSL::Digest.const_defined?('SHA1')
      @digest = OpenSSL::Digest::SHA1
    elsif OpenSSL::Digest.const_defined?('SHA512')
      @digest = OpenSSL::Digest::SHA512
    elsif OpenSSL::Digest.const_defined?('SHA384')
      @digest = OpenSSL::Digest::SHA384
    elsif OpenSSL::Digest.const_defined?('SHA224')
      @digest = OpenSSL::Digest::SHA224
    else
      raise Puppet::Error,
            "No FIPS 140-2 compliant digest algorithm in OpenSSL::Digest"
    end
  end

  # Sign a certificate signing request (CSR) with a private key.
  #
  # @param [OpenSSL::X509::Request] content The CSR to sign
  # @param [OpenSSL::X509::PKey] key The private key to sign with
  #
  # @api private
  def sign(content, key)
    content.sign(key, @digest.new)
  end
end

View on GitHub (pinned to e227c27540)

When it happens

Trigger: Thrown at lib/puppet/ssl/certificate_signer.rb:25 when the library encounters an invalid state.

Common situations: See trigger scenarios.


AI-assisted analysis of puppetlabs/puppet@e227c27540 (2026-08-21). Data as JSON: /api/errors/b6be265bb86df878. Report an issue: GitHub.