Il servizio richiede un certificato client. Verifica con il gestore quale identità è autorizzata e come deve essere installata.
Indice dei contenuti
ERR_SSL_CLIENT_AUTH_CERT_NEEDED: significato
Non trasmettere la chiave privata al supporto e non fidarti di un header identità inviabile dal pubblico.

Sintomi e cause probabili
Da dove partire
- Controlla requisiti mTLS, scadenza e accesso alla chiave privata nel portachiavi.
Cause probabili
- Il certificato adatto può non essere disponibile al browser.
- La selezione può non trovare una credenziale accettata dal servizio.
Diagnosi passo per passo
- Controlla requisiti mTLS, scadenza e accesso alla chiave privata nel portachiavi.
- Confronta la selezione del browser con le CA accettate dal servizio.
Log e dati da controllare
- URL e ora della prova, insieme al messaggio completo del client.
- Dettagli della connessione o della risposta indicati nella diagnosi, senza cookie e credenziali.
Correzioni sicure
- Installa o rinnova la credenziale attraverso il canale previsto.
- Per un proxy che termina mTLS, fai verificare la propagazione fidata dell’identità.

Verifica finale
- L’utente autorizzato entra e un client senza credenziale resta escluso.
Errori da evitare
- Non trasmettere la chiave privata al supporto e non fidarti di un header identità inviabile dal pubblico.
Guide Xlogic correlate
- ERR_BAD_SSL_CLIENT_AUTH_CERT: certificato client non valido
- Nginx errore 495 SSL Certificate Error con certificato client
- ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
Il servizio richiede un certificato client. Verifica con il gestore quale identità è autorizzata e come deve essere installata.
Da cosa può dipendere “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
Il certificato adatto può non essere disponibile al browser. La selezione può non trovare una credenziale accettata dal servizio.
Quali controlli eseguire per “ERR_SSL_CLIENT_AUTH_CERT_NEEDED”?
Controlla requisiti mTLS, scadenza e accesso alla chiave privata nel portachiavi. Confronta la selezione del browser con le CA accettate dal servizio. Installa o rinnova la credenziale attraverso il canale previsto. Per un proxy che termina mTLS, fai verificare la propagazione fidata dell’identità. L’utente autorizzato entra e un client senza credenziale resta escluso.