Salta al contenuto

ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN

Pubblicato il Aggiornato il

Il controllo di pinning non ritrova la chiave attesa nella catena. Verifica chi impone il pin e quale certificato viene realmente ricevuto.

ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: significato

Non aggiungere HPKP come rimedio né disattivare il pinning per accettare una catena sconosciuta.

ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: sintomo, causa e verifica
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Da dove partire

  • Registra versione del client, catena e impronte pubbliche.

Cause probabili

  • Una rotazione può non essere stata coordinata con i pin.
  • Un intermediario può presentare una catena diversa.

Diagnosi passo per passo

  • Registra versione del client, catena e impronte pubbliche.
  • Confronta il certificato con la configurazione di pinning del client coinvolto.

Log e dati da controllare

  • URL e ora della prova, insieme al messaggio completo del client.
  • Dettagli della connessione o della risposta indicati nella diagnosi, senza cookie e credenziali.

Correzioni sicure

  • Fai correggere la distribuzione o aggiornare i pin tramite il manutentore autorizzato.
  • Verifica il percorso anche senza l’intermediario solo se consentito.
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: passaggi diagnostici e correzioni
ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Il client verifica la catena prevista e accede senza bypass.

Errori da evitare

  • Non aggiungere HPKP come rimedio né disattivare il pinning per accettare una catena sconosciuta.

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?

Il controllo di pinning non ritrova la chiave attesa nella catena. Verifica chi impone il pin e quale certificato viene realmente ricevuto.

Da cosa può dipendere “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?

Una rotazione può non essere stata coordinata con i pin. Un intermediario può presentare una catena diversa.

Quali controlli eseguire per “ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN”?

Registra versione del client, catena e impronte pubbliche. Confronta il certificato con la configurazione di pinning del client coinvolto. Fai correggere la distribuzione o aggiornare i pin tramite il manutentore autorizzato. Verifica il percorso anche senza l’intermediario solo se consentito. Il client verifica la catena prevista e accede senza bypass.

ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN ultima modifica: 2026-08-03T14:40:34+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?