In breve: SSL_ERROR_BAD_CERT_DOMAIN — indica che il certificato presentato dal server non include il nome host richiesto tra Common Name o Subject Alternative Name.
Indice dei contenuti
SSL_ERROR_BAD_CERT_DOMAIN: significato
Le prime ipotesi da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono dominio non presente nel SAN; DNS che punta al server sbagliato.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “SSL_ERROR_BAD_CERT_DOMAIN” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Dominio non presente nel SAN
- DNS che punta al server sbagliato
- Virtual host predefinito che presenta un altro certificato
- Alias www o sottodominio non coperto
Diagnosi passo per passo
- Controllare hostname esatto
- Leggere i SAN del certificato
- Verificare DNS da più resolver
- Controllare SNI e virtual host
- Confrontare dominio con e senza www
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Emettere un certificato per tutti gli hostname necessari
- Correggere il puntamento DNS
- Associare il certificato al virtual host giusto
- Rimuovere alias non utilizzati
- Attendere la propagazione prima di ritestare

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT
- SEC_ERROR_REVOKED_CERTIFICATE in Firefox
Fonti tecniche
Domande frequenti
Che cosa significa “SSL_ERROR_BAD_CERT_DOMAIN”?
SSL_ERROR_BAD_CERT_DOMAIN — indica che il certificato presentato dal server non include il nome host richiesto tra Common Name o Subject Alternative Name.
Da cosa può dipendere “SSL_ERROR_BAD_CERT_DOMAIN”?
Le cause da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono: dominio non presente nel SAN; DNS che punta al server sbagliato; virtual host predefinito che presenta un altro certificato.
Quali controlli eseguire per “SSL_ERROR_BAD_CERT_DOMAIN”?
Per diagnosticare “SSL_ERROR_BAD_CERT_DOMAIN”, controlla nell’ordine: controllare hostname esatto; leggere i SAN del certificato; verificare DNS da più resolver. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.