In breve: ERR_BAD_SSL_CLIENT_AUTH_CERT — indica che il browser presenta un certificato client, ma il server lo rifiuta perché non soddisfa i requisiti di autenticazione.
Indice dei contenuti
ERR_BAD_SSL_CLIENT_AUTH_CERT: significato
Le prime ipotesi da verificare per “ERR_BAD_SSL_CLIENT_AUTH_CERT” sono CA emittente non autorizzata; uso esteso clientAuth assente.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_BAD_SSL_CLIENT_AUTH_CERT” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- CA emittente non autorizzata
- Uso esteso clientAuth assente
- Certificato scaduto o revocato
- Catena client incompleta
Diagnosi passo per passo
- Ispezionare catena ed estensioni del certificato
- Controllare CA client configurate
- Verificare stato di revoca e scadenza
- Leggere il motivo del rifiuto nei log TLS
- Confrontare identità del certificato e account
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Emettere un certificato client conforme
- Installare la catena completa
- Aggiornare le CA autorizzate con criterio
- Correggere la mappatura dell’identità
- Revocare e sostituire certificati compromessi

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_SSL_CLIENT_AUTH_CERT_NEEDED: certificato client richiesto
- Nginx errore 495 SSL Certificate Error con certificato client
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
ERR_BAD_SSL_CLIENT_AUTH_CERT — indica che il browser presenta un certificato client, ma il server lo rifiuta perché non soddisfa i requisiti di autenticazione.
Da cosa può dipendere “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
Le cause da verificare per “ERR_BAD_SSL_CLIENT_AUTH_CERT” sono: CA emittente non autorizzata; uso esteso clientAuth assente; certificato scaduto o revocato.
Quali controlli eseguire per “ERR_BAD_SSL_CLIENT_AUTH_CERT”?
Per diagnosticare “ERR_BAD_SSL_CLIENT_AUTH_CERT”, controlla nell’ordine: ispezionare catena ed estensioni del certificato; controllare CA client configurate; verificare stato di revoca e scadenza. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.