In breve: ERR_CERT_COMMON_NAME_INVALID: indica che il certificato TLS presentato non include l’hostname richiesto o appartiene a un altro virtual host.
Indice dei contenuti
Che cosa significa
Il certificato tls presentato non include l’hostname richiesto o appartiene a un altro virtual host.
Cause più frequenti
- Configurazione del server o proxy non coerente
- Regole firewall, cdn o rate limit
- Servizio a monte non disponibile
- Dns, porta o protocollo errati
- Richiesta anomala o troppo frequente
- Cache o stato client non aggiornato
Diagnosi passo per passo
- Registrare url, codice e orario.
- Leggere header e corpo della risposta.
- Controllare access log e log applicativi.
- Confrontare origine e livello proxy.
- Provare una sessione e una rete differenti.
- Verificare dns, porte e servizi.
- Riprodurre il caso minimo con curl.
Procedura di risoluzione
- Correggere il servizio o la regola identificata.
- Allineare dns, porta e protocollo.
- Ridurre richieste o payload non necessari.
- Applicare eccezioni soltanto mirate.
- Pulire la cache della sola risorsa.
- Aggiornare client, proxy o applicazione.
- Monitorare nuove occorrenze dello stesso codice.
Guide Xlogic correlate
- NET::ERR_CERT_AUTHORITY_INVALID: certificato non attendibile
- Errore 410 Gone: quando usarlo e come risolverlo
- Errore 409 Conflict: cause e soluzioni