In breve: ERR_SSL_BAD_RECORD_MAC_ALERT — indica che un record TLS non supera il controllo di integrità o non può essere decifrato correttamente durante la sessione.
Indice dei contenuti
ERR_SSL_BAD_RECORD_MAC_ALERT: significato
Le prime ipotesi da verificare per “ERR_SSL_BAD_RECORD_MAC_ALERT” sono proxy o antivirus che intercetta TLS; problema del driver o offload di rete.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_SSL_BAD_RECORD_MAC_ALERT” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Proxy o antivirus che intercetta TLS
- Problema del driver o offload di rete
- Pacchetti corrotti su una connessione instabile
- Configurazione TLS incompatibile tra client e server
Diagnosi passo per passo
- Confrontare più client e reti
- Provare senza intercettazione TLS locale
- Controllare errori del sistema e della scheda di rete
- Verificare protocolli e cipher negoziati
- Ripetere con una nuova sessione non riutilizzata
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Aggiornare client, driver e librerie TLS
- Correggere o rimuovere l’intercettazione incompatibile
- Stabilizzare il collegamento di rete
- Allineare la configurazione TLS supportata
- Disabilitare soltanto il riuso difettoso se confermato

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_BAD_RECORD_MAC_ALERT”?
ERR_SSL_BAD_RECORD_MAC_ALERT — indica che un record TLS non supera il controllo di integrità o non può essere decifrato correttamente durante la sessione.
Da cosa può dipendere “ERR_SSL_BAD_RECORD_MAC_ALERT”?
Le cause da verificare per “ERR_SSL_BAD_RECORD_MAC_ALERT” sono: proxy o antivirus che intercetta TLS; problema del driver o offload di rete; pacchetti corrotti su una connessione instabile.
Quali controlli eseguire per “ERR_SSL_BAD_RECORD_MAC_ALERT”?
Per diagnosticare “ERR_SSL_BAD_RECORD_MAC_ALERT”, controlla nell’ordine: confrontare più client e reti; provare senza intercettazione TLS locale; controllare errori del sistema e della scheda di rete. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.