In breve: SSL dopo cambio nameserver — dopo il cambio di nameserver il certificato può risultare non valido perché il dominio non punta ancora al server che deve emetterlo, la zona nuova manca di alcuni record o la Domain Control Validation raggiunge un altro host.
Indice dei contenuti
Cosa indica il problema
SSL dopo cambio nameserver — dopo il cambio di nameserver il certificato può risultare non valido perché il dominio non punta ancora al server che deve emetterlo, la zona nuova manca di alcuni record o la Domain Control Validation raggiunge un altro host. La diagnosi deve collegare la prova, l’orario e il primo evento utile nei log prima di cambiare la configurazione.

Sintomi e cause probabili
Sintomi da verificare
- Il comportamento descritto da “Certificato SSL dopo cambio nameserver” si ripete nella stessa operazione
- Il controllo di registro, DNS e servizi collegati produce un dato coerente con lo stesso orario
- Un tentativo comparabile permette di capire se l’anomalia è generale o limitata a un solo elemento
Cause probabili
- Propagazione DNS incompleta
- Record mancanti nella nuova zona
- Virtual host non configurato
- Proxy o CDN attivi
Controlli da eseguire
- Confronta gli IP pubblici con quello assegnato all’account hosting
- Esegui una richiesta HTTP verso il dominio e controlla server, redirect e contenuto restituito
- Verifica in cPanel che dominio e alias siano associati correttamente
- Controlla eventuali record CAA e il log dettagliato di AutoSSL
- Se usi una CDN, separa il certificato edge da quello installato sull’origin
Dati utili
- Dettagli certificato nel browser
- Log TLS del server o del proxy
- Configurazione del virtual host e della catena
Correzione sicura
- Completare la zona DNS
- Attendere le cache senza cambiare continuamente configurazione
- Correggere dominio e virtual host
- Allineare CDN e origin
- Rilanciare AutoSSL

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Rilanciare AutoSSL mentre il dominio punta ancora altrove
- Dimenticare IPv6: un AAAA errato può dirottare parte delle richieste
- Eliminare CAA senza capire la CA necessaria
- Confondere certificato CDN e certificato origin
Guide Xlogic correlate
- Certificato wildcard e dominio principale
- CAA impedisce il rinnovo del certificato
- HTTPS obbligatorio sui domini .app e .dev
Fonti tecniche
Domande frequenti
Che cosa significa “Certificato SSL dopo cambio nameserver”?
SSL dopo cambio nameserver — dopo il cambio di nameserver il certificato può risultare non valido perché il dominio non punta ancora al server che deve emetterlo, la zona nuova manca di alcuni record o la Domain Control Validation raggiunge un altro host.
Qual è il primo controllo per “Certificato SSL dopo cambio nameserver”?
Per Certificato SSL dopo cambio nameserver, inizia da questi controlli: Confronta gli IP pubblici con quello assegnato all’account hosting. Esegui una richiesta HTTP verso il dominio e controlla server, redirect e contenuto restituito.
Come verificare la soluzione di “Certificato SSL dopo cambio nameserver”?
Per Certificato SSL dopo cambio nameserver, conferma che: Hostname e SAN coincidono. La catena termina in una CA attendibile.