L’alert bad_record_mac riguarda la protezione dei record TLS. Un certificato valido, da solo, non basta a escludere questo problema.
Indice dei contenuti
ERR_SSL_BAD_RECORD_MAC_ALERT: significato
Un componente TLS produce o interpreta record non validi. Un intermediario di ispezione altera la sessione. Un difetto del client, del server o del percorso richiede una diagnosi dei record e dei log TLS.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_SSL_BAD_RECORD_MAC_ALERT” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Un componente TLS produce o interpreta record non validi.
- Un intermediario di ispezione altera la sessione.
- Un difetto del client, del server o del percorso richiede una diagnosi dei record e dei log TLS.
Diagnosi passo per passo
- Confronta client aggiornati e reti diverse e annota dove avviene l’interruzione.
- Fai esaminare i log TLS del server e dell’eventuale proxy di ispezione.
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Confronta client aggiornati e reti diverse e annota dove avviene l’interruzione.
- Fai esaminare i log TLS del server e dell’eventuale proxy di ispezione.
- Aggiorna o correggi il componente coinvolto; concorda col gestore di rete ogni prova sul proxy aziendale.
- Verifica il trasferimento completo mantenendo TLS e controllo del certificato attivi. Non abilitare protocolli obsoleti per aggirare l’alert.

Verifica finale
- La sessione TLS trasferisce il contenuto senza lo stesso alert.
- Confronta il risultato con la prova iniziale e conserva gli eventuali errori rimasti.
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_BAD_RECORD_MAC_ALERT”?
L’alert bad_record_mac riguarda la protezione dei record TLS. Un certificato valido, da solo, non basta a escludere questo problema.
Da cosa può dipendere “ERR_SSL_BAD_RECORD_MAC_ALERT”?
Un componente TLS produce o interpreta record non validi. Un intermediario di ispezione altera la sessione. Un difetto del client, del server o del percorso richiede una diagnosi dei record e dei log TLS.
Quali controlli eseguire per “ERR_SSL_BAD_RECORD_MAC_ALERT”?
Confronta client aggiornati e reti diverse e annota dove avviene l’interruzione. Fai esaminare i log TLS del server e dell’eventuale proxy di ispezione. Aggiorna o correggi il componente coinvolto; concorda col gestore di rete ogni prova sul proxy aziendale. Verifica il trasferimento completo mantenendo TLS e controllo del certificato attivi. Non abilitare protocolli obsoleti per aggirare l’alert.