Il certificato non copre il nome richiesto. Verifica i Subject Alternative Name del certificato realmente presentato al browser, anche per www e sottodomini.
Indice dei contenuti
SSL_ERROR_BAD_CERT_DOMAIN: significato
Le prime ipotesi da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono dominio non presente nel SAN; DNS che punta al server sbagliato.
Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “SSL_ERROR_BAD_CERT_DOMAIN” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Dominio non presente nel SAN
- DNS che punta al server sbagliato
- Virtual host predefinito che presenta un altro certificato
- Alias www o sottodominio non coperto
Diagnosi passo per passo
- Controllare hostname esatto
- Leggere i SAN del certificato
- Verificare DNS da più resolver
- Controllare SNI e virtual host
- Confrontare dominio con e senza www
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Controlla record A e AAAA, SNI e virtual host: IPv4 e IPv6 possono raggiungere server differenti.
- Installa un certificato con SAN adatti agli hostname usati. Il solo Common Name non è sufficiente per i client moderni.
- Verifica anche il nome da cui parte un redirect HTTPS: la connessione TLS avviene prima del reindirizzamento.
- Controlla ogni endpoint coinvolto dopo la modifica.

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT
- SEC_ERROR_REVOKED_CERTIFICATE in Firefox
Fonti tecniche
Domande frequenti
Che cosa significa “SSL_ERROR_BAD_CERT_DOMAIN”?
Il certificato non copre il nome richiesto. Verifica i Subject Alternative Name del certificato realmente presentato al browser, anche per www e sottodomini.
Da cosa può dipendere “SSL_ERROR_BAD_CERT_DOMAIN”?
Le cause da verificare per “SSL_ERROR_BAD_CERT_DOMAIN” sono: dominio non presente nel SAN; DNS che punta al server sbagliato; virtual host predefinito che presenta un altro certificato.
Quali controlli eseguire per “SSL_ERROR_BAD_CERT_DOMAIN”?
Controlla record A e AAAA, SNI e virtual host: IPv4 e IPv6 possono raggiungere server differenti. Installa un certificato con SAN adatti agli hostname usati. Il solo Common Name non è sufficiente per i client moderni. Verifica anche il nome da cui parte un redirect HTTPS: la connessione TLS avviene prima del reindirizzamento. Controlla ogni endpoint coinvolto dopo la modifica.