Salta al contenuto

ERR_CERT_REVOKED: certificato SSL revocato

Pubblicato il Aggiornato il

In breve: ERR_CERT_REVOKED — indica che il certificato presentato dal sito risulta revocato dall’autorità di certificazione prima della sua scadenza naturale.

ERR_CERT_REVOKED: significato

Le prime ipotesi da verificare per “ERR_CERT_REVOKED” sono certificato realmente revocato dalla CA; server che presenta un certificato vecchio.

ERR_CERT_REVOKED: sintomo, causa e verifica
ERR_CERT_REVOKED: certificato SSL revocato: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “ERR_CERT_REVOKED” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Certificato realmente revocato dalla CA
  • Server che presenta un certificato vecchio
  • CDN o bilanciatore non aggiornato
  • OCSP stapling con risposta non valida

Diagnosi passo per passo

  1. Identificare seriale e impronta del certificato servito
  2. Controllare lo stato presso la CA
  3. Verificare ogni nodo e terminatore TLS
  4. Controllare catena completa e stapling OCSP
  5. Confrontare il certificato atteso con quello pubblico

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Installare un certificato valido appena emesso
  2. Aggiornare tutti i terminatori TLS
  3. Rimuovere certificati revocati dalla catena
  4. Correggere OCSP stapling
  5. Non ignorare o aggirare l’avviso del browser
ERR_CERT_REVOKED: passaggi diagnostici e correzioni
ERR_CERT_REVOKED: certificato SSL revocato: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “ERR_CERT_REVOKED”?

ERR_CERT_REVOKED — indica che il certificato presentato dal sito risulta revocato dall’autorità di certificazione prima della sua scadenza naturale.

Da cosa può dipendere “ERR_CERT_REVOKED”?

Le cause da verificare per “ERR_CERT_REVOKED” sono: certificato realmente revocato dalla CA; server che presenta un certificato vecchio; CDN o bilanciatore non aggiornato.

Quali controlli eseguire per “ERR_CERT_REVOKED”?

Per diagnosticare “ERR_CERT_REVOKED”, controlla nell’ordine: identificare seriale e impronta del certificato servito; controllare lo stato presso la CA; verificare ogni nodo e terminatore TLS. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

ERR_CERT_REVOKED: certificato SSL revocato ultima modifica: 2026-08-03T13:55:50+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?