In breve: ERR_CERT_REVOKED — indica che il certificato presentato dal sito risulta revocato dall’autorità di certificazione prima della sua scadenza naturale.
Indice dei contenuti
ERR_CERT_REVOKED: significato
Le prime ipotesi da verificare per “ERR_CERT_REVOKED” sono certificato realmente revocato dalla CA; server che presenta un certificato vecchio.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_CERT_REVOKED” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Certificato realmente revocato dalla CA
- Server che presenta un certificato vecchio
- CDN o bilanciatore non aggiornato
- OCSP stapling con risposta non valida
Diagnosi passo per passo
- Identificare seriale e impronta del certificato servito
- Controllare lo stato presso la CA
- Verificare ogni nodo e terminatore TLS
- Controllare catena completa e stapling OCSP
- Confrontare il certificato atteso con quello pubblico
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Installare un certificato valido appena emesso
- Aggiornare tutti i terminatori TLS
- Rimuovere certificati revocati dalla catena
- Correggere OCSP stapling
- Non ignorare o aggirare l’avviso del browser

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- SEC_ERROR_REVOKED_CERTIFICATE in Firefox
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_CERT_REVOKED”?
ERR_CERT_REVOKED — indica che il certificato presentato dal sito risulta revocato dall’autorità di certificazione prima della sua scadenza naturale.
Da cosa può dipendere “ERR_CERT_REVOKED”?
Le cause da verificare per “ERR_CERT_REVOKED” sono: certificato realmente revocato dalla CA; server che presenta un certificato vecchio; CDN o bilanciatore non aggiornato.
Quali controlli eseguire per “ERR_CERT_REVOKED”?
Per diagnosticare “ERR_CERT_REVOKED”, controlla nell’ordine: identificare seriale e impronta del certificato servito; controllare lo stato presso la CA; verificare ogni nodo e terminatore TLS. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.