In breve: Certificato SSL catena incompleta: indica che il server presenta il certificato del sito senza uno o più intermedi necessari.
Indice dei contenuti
Sintomi da riconoscere
- Il messaggio certificato SSL catena incompleta compare nel browser, nel client o nel log.
Cause principali
- Bundle CA incompleto o installazione manuale parziale
Diagnosi passo passo
- Passaggio 1: Confermare che il problema corrisponda davvero a certificato SSL catena incompleta
- Passaggio 2: Verificare nome comune e SAN del certificato
- Passaggio 3: Controllare scadenza, emittente e catena intermedia
- Passaggio 4: Verificare che DNS punti al server corretto
- Passaggio 5: Controllare SNI e virtual host HTTPS
- Passaggio 6: Confrontare accesso diretto e tramite CDN senza bypass non autorizzati
- Passaggio 7: Verificare protocolli e cifrari supportati
Dove controllare log e informazioni
- dettagli certificato nel browser.
- log TLS del server web.
- controllo DNS e virtual host del dominio.
Procedura di risoluzione
- Soluzione 1: Installare il full chain fornito dall’autorità e verificare tutti gli host
- Soluzione 2: Installare o rinnovare il certificato corretto per il dominio
- Soluzione 3: Completare la catena con i certificati intermedi appropriati
- Soluzione 4: Allineare DNS, SNI e virtual host
- Soluzione 5: Rimuovere vecchie configurazioni TLS incompatibili
- Soluzione 6: Correggere la modalità SSL della CDN mantenendo la verifica dell’origine
- Soluzione 7: Aprire un ticket senza inviare chiavi private o credenziali

Guide Xlogic correlate
- Errore HSTS con certificato non valido: cosa fare
- ERR_SSL_KEY_USAGE_INCOMPATIBLE: certificato non compatibile
- Certificato SSL con ordine catena errato