Il controllo di pinning non ritrova la chiave attesa nella catena. Verifica chi impone il pin e quale certificato viene realmente ricevuto.
Indice dei contenuti
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: significato
Non aggiungere HPKP come rimedio né disattivare il pinning per accettare una catena sconosciuta.

Sintomi e cause probabili
Da dove partire
- Registra versione del client, catena e impronte pubbliche.
Cause probabili
- Una rotazione può non essere stata coordinata con i pin.
- Un intermediario può presentare una catena diversa.
Diagnosi passo per passo
- Registra versione del client, catena e impronte pubbliche.
- Confronta il certificato con la configurazione di pinning del client coinvolto.
Log e dati da controllare
- URL e ora della prova, insieme al messaggio completo del client.
- Dettagli della connessione o della risposta indicati nella diagnosi, senza cookie e credenziali.
Correzioni sicure
- Fai correggere la distribuzione o aggiornare i pin tramite il manutentore autorizzato.
- Verifica il percorso anche senza l’intermediario solo se consentito.

Verifica finale
- Il client verifica la catena prevista e accede senza bypass.
Errori da evitare
- Non aggiungere HPKP come rimedio né disattivare il pinning per accettare una catena sconosciuta.
Guide Xlogic correlate
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
Il controllo di pinning non ritrova la chiave attesa nella catena. Verifica chi impone il pin e quale certificato viene realmente ricevuto.
Da cosa può dipendere “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
Una rotazione può non essere stata coordinata con i pin. Un intermediario può presentare una catena diversa.
Quali controlli eseguire per “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?
Registra versione del client, catena e impronte pubbliche. Confronta il certificato con la configurazione di pinning del client coinvolto. Fai correggere la distribuzione o aggiornare i pin tramite il manutentore autorizzato. Verifica il percorso anche senza l’intermediario solo se consentito. Il client verifica la catena prevista e accede senza bypass.