Salta al contenuto

SEC_ERROR_REVOKED_CERTIFICATE in Firefox

Pubblicato il Aggiornato il

In breve: SEC_ERROR_REVOKED_CERTIFICATE — indica che Firefox ha verificato che il certificato o un elemento della catena è stato revocato e non deve più essere utilizzato.

SEC_ERROR_REVOKED_CERTIFICATE: significato

Le prime ipotesi da verificare per “SEC_ERROR_REVOKED_CERTIFICATE” sono certificato finale revocato; intermedio revocato o non più valido.

SEC_ERROR_REVOKED_CERTIFICATE: sintomo, causa e verifica
SEC_ERROR_REVOKED_CERTIFICATE in Firefox: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “SEC_ERROR_REVOKED_CERTIFICATE” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Certificato finale revocato
  • Intermedio revocato o non più valido
  • Nodo CDN con certificato precedente
  • Configurazione SNI che seleziona il certificato errato

Diagnosi passo per passo

  1. Controllare seriale, SAN e catena mostrati da Firefox
  2. Verificare tutti gli IP pubblici del dominio
  3. Controllare configurazione SNI
  4. Confrontare certificato origin e CDN
  5. Verificare lo stato di revoca presso la CA

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Sostituire il certificato revocato
  2. Installare la catena corretta
  3. Aggiornare ogni nodo pubblico
  4. Correggere la selezione SNI
  5. Non suggerire agli utenti di ignorare l’avviso
SEC_ERROR_REVOKED_CERTIFICATE: passaggi diagnostici e correzioni
SEC_ERROR_REVOKED_CERTIFICATE in Firefox: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “SEC_ERROR_REVOKED_CERTIFICATE”?

SEC_ERROR_REVOKED_CERTIFICATE — indica che Firefox ha verificato che il certificato o un elemento della catena è stato revocato e non deve più essere utilizzato.

Da cosa può dipendere “SEC_ERROR_REVOKED_CERTIFICATE”?

Le cause da verificare per “SEC_ERROR_REVOKED_CERTIFICATE” sono: certificato finale revocato; intermedio revocato o non più valido; nodo CDN con certificato precedente.

Quali controlli eseguire per “SEC_ERROR_REVOKED_CERTIFICATE”?

Per diagnosticare “SEC_ERROR_REVOKED_CERTIFICATE”, controlla nell’ordine: controllare seriale, SAN e catena mostrati da Firefox; verificare tutti gli IP pubblici del dominio; controllare configurazione SNI. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

SEC_ERROR_REVOKED_CERTIFICATE in Firefox ultima modifica: 2026-08-03T13:55:50+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?