In breve: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — indica che la chiave pubblica prevista dal pinning non compare nella catena di certificati presentata dal server.
Indice dei contenuti
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: significato
Le prime ipotesi da verificare per “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN” sono certificato o catena non coerenti con il dominio; protocollo o cifrario non compatibile con il client.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN” compare durante un’operazione ripetibile.
- La funzione coinvolta in browser, rete e proxy non raggiunge il risultato previsto.
- Il log dell’area browser, rete e proxy registra un evento nello stesso minuto della prova.
- Il comportamento osservato in browser, rete e proxy cambia in base a utente, rete, file o configurazione.
Cause probabili
- Certificato o catena non coerenti con il dominio
- Protocollo o cifrario non compatibile con il client
- SNI instradato verso il virtual host errato
- CDN e origin che presentano configurazioni differenti
Diagnosi passo per passo
- Controllare certificato, SAN, catena e scadenza pubblici
- Verificare SNI, ALPN, protocollo e cifrario negoziati
- Confrontare origin, CDN e ogni indirizzo del dominio
- Leggere i log del terminatore TLS che chiude l’handshake
- Testare con più client aggiornati senza ignorare gli avvisi
Log e dati da controllare
- DevTools e messaggio del browser
- risoluzione DNS e percorso di rete
- log di proxy, firewall o origin
Correzioni sicure
- Installare certificato e catena corretti su ogni nodo
- Abilitare protocolli e cifrari moderni supportati
- Correggere associazione SNI e virtual host
- Allineare configurazione di CDN, proxy e origin
- Non aggirare l’errore riducendo globalmente la sicurezza

Verifica finale
- Il dominio risolve verso l’host atteso
- La connessione si completa senza reset
- Il risultato coincide da reti equivalenti
- Proxy e VPN non introducono deviazioni inattese
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN — indica che la chiave pubblica prevista dal pinning non compare nella catena di certificati presentata dal server.
Da cosa può dipendere “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
Le cause da verificare per “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN” sono: certificato o catena non coerenti con il dominio; protocollo o cifrario non compatibile con il client; SNI instradato verso il virtual host errato.
Quali controlli eseguire per “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
Per diagnosticare “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”, controlla nell’ordine: controllare certificato, SAN, catena e scadenza pubblici; verificare SNI, ALPN, protocollo e cifrario negoziati; confrontare origin, CDN e ogni indirizzo del dominio. La soluzione è confermata quando il dominio risolve verso l’host atteso; la connessione si completa senza reset.