In breve: SEC_ERROR_EXPIRED_CERTIFICATE — indica che Firefox rileva che il certificato presentato non è valido nell’intervallo temporale corrente.
Indice dei contenuti
SEC_ERROR_EXPIRED_CERTIFICATE: significato
Le prime ipotesi da verificare per “SEC_ERROR_EXPIRED_CERTIFICATE” sono certificato effettivamente scaduto; orologio del client errato.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “SEC_ERROR_EXPIRED_CERTIFICATE” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Certificato effettivamente scaduto
- Orologio del client errato
- Nodo del bilanciatore con certificato vecchio
- Catena intermedia non aggiornata
Diagnosi passo per passo
- Controllare notBefore e notAfter del certificato
- Verificare data ora e fuso del client
- Testare tutti gli IP del dominio
- Controllare catena completa e SNI
- Verificare quale processo serve il certificato
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Rinnovare e installare il certificato corretto
- Sincronizzare l’orologio del sistema
- Aggiornare tutti i nodi del servizio
- Installare la catena intermedia prevista
- Ricaricare in modo sicuro il servizio TLS

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- SEC_ERROR_UNKNOWN_ISSUER in Firefox
- ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
- ERR_ECH_FALLBACK_CERTIFICATE_INVALID
Fonti tecniche
Domande frequenti
Che cosa significa “SEC_ERROR_EXPIRED_CERTIFICATE”?
SEC_ERROR_EXPIRED_CERTIFICATE — indica che Firefox rileva che il certificato presentato non è valido nell’intervallo temporale corrente.
Da cosa può dipendere “SEC_ERROR_EXPIRED_CERTIFICATE”?
Le cause da verificare per “SEC_ERROR_EXPIRED_CERTIFICATE” sono: certificato effettivamente scaduto; orologio del client errato; nodo del bilanciatore con certificato vecchio.
Quali controlli eseguire per “SEC_ERROR_EXPIRED_CERTIFICATE”?
Per diagnosticare “SEC_ERROR_EXPIRED_CERTIFICATE”, controlla nell’ordine: controllare notBefore e notAfter del certificato; verificare data ora e fuso del client; testare tutti gli IP del dominio. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.