L’autenticazione TLS del client fallisce per un certificato mancante o non accettato. Il log del servizio chiarisce il motivo del rifiuto.
Indice dei contenuti
ERR_BAD_SSL_CLIENT_AUTH_CERT: significato
Non importare CA arbitrarie né disattivare mTLS.

Sintomi e cause probabili
Da dove partire
- Confronta certificato selezionato, validità, uso consentito e catena.
Cause probabili
- Certificato o catena possono non soddisfare la policy.
- La chiave privata può non essere disponibile al client.
Diagnosi passo per passo
- Confronta certificato selezionato, validità, uso consentito e catena.
- Fai controllare il motivo nei log del terminatore mTLS.
Log e dati da controllare
- URL e ora della prova, insieme al messaggio completo del client.
- Dettagli della connessione o della risposta indicati nella diagnosi, senza cookie e credenziali.
Correzioni sicure
- Sostituisci la credenziale errata tramite l’amministratore del servizio.
- Correggi la mappatura dell’identità se la verifica TLS riesce ma l’accesso applicativo resta negato.

Verifica finale
- La credenziale corretta autentica solo l’identità prevista.
Errori da evitare
- Non importare CA arbitrarie né disattivare mTLS.
Guide Xlogic correlate
- ERR_SSL_CLIENT_AUTH_CERT_NEEDED: certificato client richiesto
- Nginx errore 495 SSL Certificate Error con certificato client
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
L’autenticazione TLS del client fallisce per un certificato mancante o non accettato. Il log del servizio chiarisce il motivo del rifiuto.
Da cosa può dipendere “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
Certificato o catena possono non soddisfare la policy. La chiave privata può non essere disponibile al client.
Quali controlli eseguire per “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
Confronta certificato selezionato, validità, uso consentito e catena. Fai controllare il motivo nei log del terminatore mTLS. Sostituisci la credenziale errata tramite l’amministratore del servizio. Correggi la mappatura dell’identità se la verifica TLS riesce ma l’accesso applicativo resta negato. La credenziale corretta autentica solo l’identità prevista.