ruby/rubygems · error · Gem::Security::Exception
incorrect signing key for signing
Error message
incorrect signing key for signing
What it means
Error "incorrect signing key for signing" thrown in ruby/rubygems.
Source
Thrown at lib/rubygems/security.rb:568
end
extensions = extensions.merge "subjectAltName" => alt_name.value if
alt_name
issuer_alt_name = signing_cert.extensions.find do |extension|
extension.oid == "subjectAltName"
end
extensions = extensions.merge "issuerAltName" => issuer_alt_name.value if
issuer_alt_name
signed = create_cert signee_subject, signee_key, age, extensions, serial
signed.issuer = signing_cert.subject
begin
signed.sign signing_key, Gem::Security::DIGEST_NAME
rescue OpenSSL::PKey::PKeyError, ArgumentError
raise Gem::Security::Exception,
"incorrect signing key for signing"
end
end
##
# Returns a Gem::Security::TrustDir which wraps the directory where trusted
# certificates live.
def self.trust_dir
return @trust_dir if @trust_dir
dir = File.join Gem.user_home, ".gem", "trust"
@trust_dir ||= Gem::Security::TrustDir.new dir
end
##
# Enumerates the trusted certificates via Gem::Security::TrustDir.View on GitHub (pinned to 86cbb817a3)
Solutions
- Sign with the private key that corresponds to the certificate's public key
When it happens
Trigger: Thrown at lib/rubygems/security.rb:568 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of ruby/rubygems@86cbb817a3 (2026-08-23).
Data as JSON: /api/errors/cccfe94d0021cb2a.
Report an issue: GitHub.