Salta al contenuto

SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato

Pubblicato il Aggiornato il

In breve: SSL_ERROR_BAD_CERT_DOMAIN — indica che il certificato presentato dal server non include il nome host richiesto tra Common Name o Subject Alternative Name.

SSL_ERROR_BAD_CERT_DOMAIN: significato

Le prime ipotesi da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono dominio non presente nel SAN; DNS che punta al server sbagliato.

SSL_ERROR_BAD_CERT_DOMAIN: sintomo, causa e verifica
SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “SSL_ERROR_BAD_CERT_DOMAIN” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Dominio non presente nel SAN
  • DNS che punta al server sbagliato
  • Virtual host predefinito che presenta un altro certificato
  • Alias www o sottodominio non coperto

Diagnosi passo per passo

  1. Controllare hostname esatto
  2. Leggere i SAN del certificato
  3. Verificare DNS da più resolver
  4. Controllare SNI e virtual host
  5. Confrontare dominio con e senza www

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Emettere un certificato per tutti gli hostname necessari
  2. Correggere il puntamento DNS
  3. Associare il certificato al virtual host giusto
  4. Rimuovere alias non utilizzati
  5. Attendere la propagazione prima di ritestare
SSL_ERROR_BAD_CERT_DOMAIN: passaggi diagnostici e correzioni
SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “SSL_ERROR_BAD_CERT_DOMAIN”?

SSL_ERROR_BAD_CERT_DOMAIN — indica che il certificato presentato dal server non include il nome host richiesto tra Common Name o Subject Alternative Name.

Da cosa può dipendere “SSL_ERROR_BAD_CERT_DOMAIN”?

Le cause da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono: dominio non presente nel SAN; DNS che punta al server sbagliato; virtual host predefinito che presenta un altro certificato.

Quali controlli eseguire per “SSL_ERROR_BAD_CERT_DOMAIN”?

Per diagnosticare “SSL_ERROR_BAD_CERT_DOMAIN”, controlla nell’ordine: controllare hostname esatto; leggere i SAN del certificato; verificare DNS da più resolver. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato ultima modifica: 2026-08-03T12:00:20+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?