HSTS impedisce di ignorare un certificato non valido. La correzione consiste nel ripristinare HTTPS valido sul punto raggiunto dal browser.
Indice dei contenuti
Sintomi da riconoscere
- Il messaggio errore HSTS certificato non valido compare nel browser, nel client o nel log.
Cause di errore HSTS certificato non valido
- Il certificato ricevuto dal browser è scaduto, non copre il nome o non è attendibile.
- DNS o un intermediario portano a un endpoint HTTPS diverso da quello previsto.
Diagnosi passo passo
- Leggi il motivo preciso del rifiuto e il certificato mostrato dal browser.
- Controlla nome, scadenza e catena sull’endpoint raggiunto.
- Con una CDN, distingui il collegamento del browser da quello tra CDN e origine.
Dove controllare log e informazioni
- dettagli certificato nel browser.
- log TLS del server web.
- controllo DNS e virtual host del dominio.
Procedura di risoluzione
- Ripristina il certificato o la configurazione errata sull’endpoint coinvolto.
- Non cancellare la policy HSTS come sostituto della correzione.
- Rimuovere l’intestazione dal server non elimina subito una policy già memorizzata o precaricata.
- Verifica il sito con il browser che lo bloccava, mantenendo HTTPS.

Guide Xlogic correlate
- Certificato SSL con catena incompleta: diagnosi e correzione
- ERR_SSL_KEY_USAGE_INCOMPATIBLE: certificato non compatibile
- SSL_ERROR_RX_RECORD_TOO_LONG: come risolvere