In breve: Errore HSTS certificato non valido: indica che il browser impedisce l’eccezione perché il dominio richiede HTTPS valido tramite HSTS.
Indice dei contenuti
Sintomi da riconoscere
- Il messaggio errore HSTS certificato non valido compare nel browser, nel client o nel log.
Cause principali
- Certificato scaduto, nome errato o origine non raggiungibile in HTTPS
Diagnosi passo passo
- Passaggio 1: Confermare che il problema corrisponda davvero a errore HSTS certificato non valido
- Passaggio 2: Verificare nome comune e SAN del certificato
- Passaggio 3: Controllare scadenza, emittente e catena intermedia
- Passaggio 4: Verificare che DNS punti al server corretto
- Passaggio 5: Controllare SNI e virtual host HTTPS
- Passaggio 6: Confrontare accesso diretto e tramite CDN senza bypass non autorizzati
- Passaggio 7: Verificare protocolli e cifrari supportati
Dove controllare log e informazioni
- dettagli certificato nel browser.
- log TLS del server web.
- controllo DNS e virtual host del dominio.
Procedura di risoluzione
- Soluzione 1: Ripristinare un certificato valido senza tentare bypass permanenti
- Soluzione 2: Installare o rinnovare il certificato corretto per il dominio
- Soluzione 3: Completare la catena con i certificati intermedi appropriati
- Soluzione 4: Allineare DNS, SNI e virtual host
- Soluzione 5: Rimuovere vecchie configurazioni TLS incompatibili
- Soluzione 6: Correggere la modalità SSL della CDN mantenendo la verifica dell’origine
- Soluzione 7: Aprire un ticket senza inviare chiavi private o credenziali

Guide Xlogic correlate
- Certificato SSL con catena incompleta: diagnosi e correzione
- ERR_SSL_KEY_USAGE_INCOMPATIBLE: certificato non compatibile
- SSL_ERROR_RX_RECORD_TOO_LONG: come risolvere