Salta al contenuto

Errore HSTS con certificato non valido: cosa fare

Pubblicato il Aggiornato il

HSTS impedisce di ignorare un certificato non valido. La correzione consiste nel ripristinare HTTPS valido sul punto raggiunto dal browser.

Sintomi da riconoscere

  • Il messaggio errore HSTS certificato non valido compare nel browser, nel client o nel log.

Cause di errore HSTS certificato non valido

  • Il certificato ricevuto dal browser è scaduto, non copre il nome o non è attendibile.
  • DNS o un intermediario portano a un endpoint HTTPS diverso da quello previsto.

Diagnosi passo passo

  • Leggi il motivo preciso del rifiuto e il certificato mostrato dal browser.
  • Controlla nome, scadenza e catena sull’endpoint raggiunto.
  • Con una CDN, distingui il collegamento del browser da quello tra CDN e origine.

Dove controllare log e informazioni

  • dettagli certificato nel browser.
  • log TLS del server web.
  • controllo DNS e virtual host del dominio.

Procedura di risoluzione

  • Ripristina il certificato o la configurazione errata sull’endpoint coinvolto.
  • Non cancellare la policy HSTS come sostituto della correzione.
  • Rimuovere l’intestazione dal server non elimina subito una policy già memorizzata o precaricata.
  • Verifica il sito con il browser che lo bloccava, mantenendo HTTPS.
errore HSTS certificato non valido: passaggi operativi

Guide Xlogic correlate

Fonti tecniche

Errore HSTS con certificato non valido: cosa fare ultima modifica: 2026-08-03T11:23:30+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?