In breve: ERR_CERT_AUTHORITY_INVALID: indica che il browser non riesce a collegare il certificato presentato a un’autorità di certificazione considerata attendibile.
Indice dei contenuti
Che cosa significa
Il browser non riesce a collegare il certificato presentato a un’autorità di certificazione considerata attendibile.
Come riconoscere il problema
- Avviso privacy nel browser.
- Certificato self-signed.
- Catena incompleta.
- Errore su alcuni dispositivi.
- Certificato diverso dietro proxy.
Cause più frequenti
- Intermedio mancante
- Certificato autofirmato
- Ca non attendibile
- Proxy antivirus che intercetta tls
- Sni errato
- Dispositivo con trust store vecchio
Diagnosi passo per passo
- Esaminare certificato e issuer.
- Controllare catena completa.
- Testare sni.
- Confrontare reti e dispositivi.
- Verificare data del sistema.
- Controllare proxy tls.
- Verificare certificato edge e origin.
Procedura di risoluzione
- Installare la catena corretta.
- Emettere un certificato pubblico valido.
- Correggere sni e virtual host.
- Aggiornare trust store.
- Rimuovere intercettazioni non autorizzate.
- Allineare cdn e origine.
- Ritestare ogni hostname.
Guide Xlogic correlate
- ERR_CERT_COMMON_NAME_INVALID: certificato errato
- Errore 410 Gone: quando usarlo e come risolverlo
- Errore 409 Conflict: cause e soluzioni