In breve: ERR_SSL_CLIENT_AUTH_CERT_NEEDED — indica che il server richiede un certificato personale per autenticare il client, ma il browser non ne presenta uno utilizzabile.
Indice dei contenuti
ERR_SSL_CLIENT_AUTH_CERT_NEEDED: significato
Le prime ipotesi da verificare per “ERR_SSL_CLIENT_AUTH_CERT_NEEDED” sono certificato client non installato; certificato scaduto o privo dell’uso corretto.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_SSL_CLIENT_AUTH_CERT_NEEDED” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Certificato client non installato
- Certificato scaduto o privo dell’uso corretto
- CA client non riconosciuta dal server
- Browser che non accede al portachiavi previsto
Diagnosi passo per passo
- Verificare se il servizio richiede realmente mTLS
- Controllare validità e uso esteso del certificato client
- Verificare la CA accettata dal server
- Testare il certificato con un client esplicito
- Controllare il comportamento del reverse proxy
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Installare il certificato client corretto
- Rinnovare certificati scaduti
- Configurare la CA client sul server
- Consentire al browser l’accesso al portachiavi
- Inoltrare correttamente mTLS senza disabilitarlo

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_BAD_SSL_CLIENT_AUTH_CERT: certificato client non valido
- Nginx errore 495 SSL Certificate Error con certificato client
- ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
ERR_SSL_CLIENT_AUTH_CERT_NEEDED — indica che il server richiede un certificato personale per autenticare il client, ma il browser non ne presenta uno utilizzabile.
Da cosa può dipendere “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
Le cause da verificare per “ERR_SSL_CLIENT_AUTH_CERT_NEEDED” sono: certificato client non installato; certificato scaduto o privo dell’uso corretto; CA client non riconosciuta dal server.
Quali controlli eseguire per “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
Per diagnosticare “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”, controlla nell’ordine: verificare se il servizio richiede realmente mTLS; controllare validità e uso esteso del certificato client; verificare la CA accettata dal server. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.