Salta al contenuto

MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato

Pubblicato il Aggiornato il

In breve: MOZILLA_PKIX_ERROR_MITM_DETECTED — indica che Firefox rileva una catena TLS sostituita o intercettata da un software, un proxy o un apparato che effettua ispezione HTTPS.

MOZILLA_PKIX_ERROR_MITM_DETECTED: significato

Le prime ipotesi da verificare per “MOZILLA_PKIX_ERROR_MITM_DETECTED” sono proxy aziendale con ispezione TLS; antivirus che sostituisce i certificati.

MOZILLA_PKIX_ERROR_MITM_DETECTED: sintomo, causa e verifica
MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “MOZILLA_PKIX_ERROR_MITM_DETECTED” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Proxy aziendale con ispezione TLS
  • Antivirus che sostituisce i certificati
  • Captive portal della rete
  • Certificato radice locale non attendibile

Diagnosi passo per passo

  1. Verificare emittente e catena del certificato
  2. Provare una rete affidabile differente
  3. Controllare policy aziendale
  4. Confrontare altri dispositivi
  5. Non installare certificati radice ricevuti da fonti sconosciute

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Usare il certificato radice distribuito ufficialmente dall’amministratore
  2. Disattivare solo l’ispezione non autorizzata
  3. Completare l’accesso al captive portal
  4. Rimuovere software sospetto
  5. Contattare il gestore della rete
MOZILLA_PKIX_ERROR_MITM_DETECTED: passaggi diagnostici e correzioni
MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

MOZILLA_PKIX_ERROR_MITM_DETECTED — indica che Firefox rileva una catena TLS sostituita o intercettata da un software, un proxy o un apparato che effettua ispezione HTTPS.

Da cosa può dipendere “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

Le cause da verificare per “MOZILLA_PKIX_ERROR_MITM_DETECTED” sono: proxy aziendale con ispezione TLS; antivirus che sostituisce i certificati; captive portal della rete.

Quali controlli eseguire per “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

Per diagnosticare “MOZILLA_PKIX_ERROR_MITM_DETECTED”, controlla nell’ordine: verificare emittente e catena del certificato; provare una rete affidabile differente; controllare policy aziendale. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato ultima modifica: 2026-08-03T12:00:20+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?