Salta al contenuto

ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS

Pubblicato il Aggiornato il

In breve: ERR_SSL_BAD_RECORD_MAC_ALERT — indica che un record TLS non supera il controllo di integrità o non può essere decifrato correttamente durante la sessione.

ERR_SSL_BAD_RECORD_MAC_ALERT: significato

Le prime ipotesi da verificare per “ERR_SSL_BAD_RECORD_MAC_ALERT” sono proxy o antivirus che intercetta TLS; problema del driver o offload di rete.

ERR_SSL_BAD_RECORD_MAC_ALERT: sintomo, causa e verifica
ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “ERR_SSL_BAD_RECORD_MAC_ALERT” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Proxy o antivirus che intercetta TLS
  • Problema del driver o offload di rete
  • Pacchetti corrotti su una connessione instabile
  • Configurazione TLS incompatibile tra client e server

Diagnosi passo per passo

  1. Confrontare più client e reti
  2. Provare senza intercettazione TLS locale
  3. Controllare errori del sistema e della scheda di rete
  4. Verificare protocolli e cipher negoziati
  5. Ripetere con una nuova sessione non riutilizzata

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Aggiornare client, driver e librerie TLS
  2. Correggere o rimuovere l’intercettazione incompatibile
  3. Stabilizzare il collegamento di rete
  4. Allineare la configurazione TLS supportata
  5. Disabilitare soltanto il riuso difettoso se confermato
ERR_SSL_BAD_RECORD_MAC_ALERT: passaggi diagnostici e correzioni
ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “ERR_SSL_BAD_RECORD_MAC_ALERT”?

ERR_SSL_BAD_RECORD_MAC_ALERT — indica che un record TLS non supera il controllo di integrità o non può essere decifrato correttamente durante la sessione.

Da cosa può dipendere “ERR_SSL_BAD_RECORD_MAC_ALERT”?

Le cause da verificare per “ERR_SSL_BAD_RECORD_MAC_ALERT” sono: proxy o antivirus che intercetta TLS; problema del driver o offload di rete; pacchetti corrotti su una connessione instabile.

Quali controlli eseguire per “ERR_SSL_BAD_RECORD_MAC_ALERT”?

Per diagnosticare “ERR_SSL_BAD_RECORD_MAC_ALERT”, controlla nell’ordine: confrontare più client e reti; provare senza intercettazione TLS locale; controllare errori del sistema e della scheda di rete. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS ultima modifica: 2026-08-03T12:49:18+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?