Salta al contenuto

SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida

Pubblicato il Aggiornato il

In breve: SSL_ERROR_BAD_MAC_READ — indica che Firefox riceve un record TLS la cui verifica di integrità non coincide con il MAC o con il tag autenticato previsto.

SSL_ERROR_BAD_MAC_READ: significato

Le prime ipotesi da verificare per “SSL_ERROR_BAD_MAC_READ” sono record TLS alterato o troncato durante il trasporto; proxy antivirus o firewall che intercetta la sessione cifrata.

SSL_ERROR_BAD_MAC_READ: sintomo, causa e verifica
SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “SSL_ERROR_BAD_MAC_READ” compare durante un’operazione ripetibile.
  • La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
  • Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Record TLS alterato o troncato durante il trasporto
  • Proxy antivirus o firewall che intercetta la sessione cifrata
  • Terminatore TLS con bug o libreria crittografica obsoleta
  • Instabilità di rete che produce dati incompleti

Diagnosi passo per passo

  1. Ripetere il test da una rete e da un dispositivo differenti
  2. Confrontare la connessione diretta con quella tramite CDN o proxy
  3. Aggiornare temporaneamente il client e verificare più versioni TLS
  4. Leggere i log del terminatore TLS nello stesso orario
  5. Escludere in modo mirato l’ispezione HTTPS soltanto per una prova controllata

Log e dati da controllare

  • dettagli certificato nel browser
  • log TLS del server o del proxy
  • configurazione del virtual host e della catena

Correzioni sicure

  1. Aggiornare librerie TLS e componenti del terminatore
  2. Correggere proxy o apparati che alterano i record cifrati
  3. Allineare configurazione TLS tra CDN proxy e origin
  4. Risolvere perdita o corruzione dei pacchetti sulla rete
  5. Non disattivare globalmente i controlli di integrità o la verifica TLS
SSL_ERROR_BAD_MAC_READ: passaggi diagnostici e correzioni
SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Hostname e SAN coincidono
  • La catena termina in una CA attendibile
  • L’handshake usa parametri supportati
  • Browser e client aggiornati non mostrano avvisi

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “SSL_ERROR_BAD_MAC_READ”?

SSL_ERROR_BAD_MAC_READ — indica che Firefox riceve un record TLS la cui verifica di integrità non coincide con il MAC o con il tag autenticato previsto.

Da cosa può dipendere “SSL_ERROR_BAD_MAC_READ”?

Le cause da verificare per “SSL_ERROR_BAD_MAC_READ” sono: record TLS alterato o troncato durante il trasporto; proxy antivirus o firewall che intercetta la sessione cifrata; terminatore TLS con bug o libreria crittografica obsoleta.

Quali controlli eseguire per “SSL_ERROR_BAD_MAC_READ”?

Per diagnosticare “SSL_ERROR_BAD_MAC_READ”, controlla nell’ordine: ripetere il test da una rete e da un dispositivo differenti; confrontare la connessione diretta con quella tramite CDN o proxy; aggiornare temporaneamente il client e verificare più versioni TLS. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.

SSL_ERROR_BAD_MAC_READ in Firefox: integrità TLS non valida ultima modifica: 2026-08-03T14:40:34+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?