Salta al contenuto

MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato

Pubblicato il Aggiornato il

Firefox rileva un problema compatibile con l’intercettazione HTTPS. Confronta l’emittente del certificato e chiedi al gestore della rete se l’ispezione è prevista.

MOZILLA_PKIX_ERROR_MITM_DETECTED: significato

Le prime ipotesi da verificare per “MOZILLA_PKIX_ERROR_MITM_DETECTED” sono proxy aziendale con ispezione TLS; antivirus che sostituisce i certificati.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “MOZILLA_PKIX_ERROR_MITM_DETECTED” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Proxy aziendale con ispezione TLS
  • Antivirus che sostituisce i certificati
  • Captive portal della rete
  • Certificato radice locale non attendibile

Diagnosi passo per passo

  1. Verificare emittente e catena del certificato
  2. Provare una rete affidabile differente
  3. Controllare policy aziendale
  4. Confrontare altri dispositivi
  5. Non installare certificati radice ricevuti da fonti sconosciute

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  • Se l’ispezione è autorizzata, fai distribuire la CA dal processo ufficiale dell’organizzazione.
  • Se non è prevista, coinvolgi chi gestisce il dispositivo e verifica software e rete.
  • Non importare una CA proposta dalla pagina di errore per far sparire l’avviso.
  • Dopo la correzione confronta la connessione da una rete affidabile.
MOZILLA_PKIX_ERROR_MITM_DETECTED: passaggi diagnostici e correzioni
MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

Firefox rileva un problema compatibile con l’intercettazione HTTPS. Confronta l’emittente del certificato e chiedi al gestore della rete se l’ispezione è prevista.

Da cosa può dipendere “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

Le cause da verificare per “MOZILLA_PKIX_ERROR_MITM_DETECTED” sono: proxy aziendale con ispezione TLS; antivirus che sostituisce i certificati; captive portal della rete.

Quali controlli eseguire per “MOZILLA_PKIX_ERROR_MITM_DETECTED”?

Se l’ispezione è autorizzata, fai distribuire la CA dal processo ufficiale dell’organizzazione. Se non è prevista, coinvolgi chi gestisce il dispositivo e verifica software e rete. Non importare una CA proposta dalla pagina di errore per far sparire l’avviso. Dopo la correzione confronta la connessione da una rete affidabile.

MOZILLA_PKIX_ERROR_MITM_DETECTED: certificato intercettato ultima modifica: 2026-08-03T12:00:20+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?