Salta al contenuto

SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato

Pubblicato il Aggiornato il

Il certificato non copre il nome richiesto. Verifica i Subject Alternative Name del certificato realmente presentato al browser, anche per www e sottodomini.

SSL_ERROR_BAD_CERT_DOMAIN: significato

Le prime ipotesi da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono dominio non presente nel SAN; DNS che punta al server sbagliato.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “SSL_ERROR_BAD_CERT_DOMAIN” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Dominio non presente nel SAN
  • DNS che punta al server sbagliato
  • Virtual host predefinito che presenta un altro certificato
  • Alias www o sottodominio non coperto

Diagnosi passo per passo

  1. Controllare hostname esatto
  2. Leggere i SAN del certificato
  3. Verificare DNS da più resolver
  4. Controllare SNI e virtual host
  5. Confrontare dominio con e senza www

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  • Controlla record A e AAAA, SNI e virtual host: IPv4 e IPv6 possono raggiungere server differenti.
  • Installa un certificato con SAN adatti agli hostname usati. Il solo Common Name non è sufficiente per i client moderni.
  • Verifica anche il nome da cui parte un redirect HTTPS: la connessione TLS avviene prima del reindirizzamento.
  • Controlla ogni endpoint coinvolto dopo la modifica.
SSL_ERROR_BAD_CERT_DOMAIN: passaggi diagnostici e correzioni
SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “SSL_ERROR_BAD_CERT_DOMAIN”?

Il certificato non copre il nome richiesto. Verifica i Subject Alternative Name del certificato realmente presentato al browser, anche per www e sottodomini.

Da cosa può dipendere “SSL_ERROR_BAD_CERT_DOMAIN”?

Le cause da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono: dominio non presente nel SAN; DNS che punta al server sbagliato; virtual host predefinito che presenta un altro certificato.

Quali controlli eseguire per “SSL_ERROR_BAD_CERT_DOMAIN”?

Controlla record A e AAAA, SNI e virtual host: IPv4 e IPv6 possono raggiungere server differenti. Installa un certificato con SAN adatti agli hostname usati. Il solo Common Name non è sufficiente per i client moderni. Verifica anche il nome da cui parte un redirect HTTPS: la connessione TLS avviene prima del reindirizzamento. Controlla ogni endpoint coinvolto dopo la modifica.

SSL_ERROR_BAD_CERT_DOMAIN: dominio non coperto dal certificato ultima modifica: 2026-08-03T12:00:20+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?