In breve: SSL_ERROR_BAD_MAC_READ — indica che Firefox riceve un record TLS la cui verifica di integrità non coincide con il MAC o con il tag autenticato previsto.
Indice dei contenuti
SSL_ERROR_BAD_MAC_READ: significato
Le prime ipotesi da verificare per “SSL_ERROR_BAD_MAC_READ” sono record TLS alterato o troncato durante il trasporto; proxy antivirus o firewall che intercetta la sessione cifrata.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “SSL_ERROR_BAD_MAC_READ” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Record TLS alterato o troncato durante il trasporto
- Proxy antivirus o firewall che intercetta la sessione cifrata
- Terminatore TLS con bug o libreria crittografica obsoleta
- Instabilità di rete che produce dati incompleti
Diagnosi passo per passo
- Ripetere il test da una rete e da un dispositivo differenti
- Confrontare la connessione diretta con quella tramite CDN o proxy
- Aggiornare temporaneamente il client e verificare più versioni TLS
- Leggere i log del terminatore TLS nello stesso orario
- Escludere in modo mirato l’ispezione HTTPS soltanto per una prova controllata
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Aggiornare librerie TLS e componenti del terminatore
- Correggere proxy o apparati che alterano i record cifrati
- Allineare configurazione TLS tra CDN proxy e origin
- Risolvere perdita o corruzione dei pacchetti sulla rete
- Non disattivare globalmente i controlli di integrità o la verifica TLS

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_SSL_BAD_RECORD_MAC_ALERT: errore integrità TLS
- ERR_SSL_SERVER_CERT_BAD_FORMAT: certificato malformato
- SEC_ERROR_UNKNOWN_ISSUER in Firefox
Fonti tecniche
Domande frequenti
Che cosa significa “SSL_ERROR_BAD_MAC_READ”?
SSL_ERROR_BAD_MAC_READ — indica che Firefox riceve un record TLS la cui verifica di integrità non coincide con il MAC o con il tag autenticato previsto.
Da cosa può dipendere “SSL_ERROR_BAD_MAC_READ”?
Le cause da verificare per “SSL_ERROR_BAD_MAC_READ” sono: record TLS alterato o troncato durante il trasporto; proxy antivirus o firewall che intercetta la sessione cifrata; terminatore TLS con bug o libreria crittografica obsoleta.
Quali controlli eseguire per “SSL_ERROR_BAD_MAC_READ”?
Per diagnosticare “SSL_ERROR_BAD_MAC_READ”, controlla nell’ordine: ripetere il test da una rete e da un dispositivo differenti; confrontare la connessione diretta con quella tramite CDN o proxy; aggiornare temporaneamente il client e verificare più versioni TLS. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.