In breve: SSL_ERROR_RX_RECORD_TOO_LONG: indica che il browser riceve dati non TLS sulla porta HTTPS o una risposta TLS malformata.
Indice dei contenuti
Sintomi da riconoscere
- Il messaggio SSL_ERROR_RX_RECORD_TOO_LONG compare nel browser, nel client o nel log.
Cause principali
- Virtual host errato, porta 443 non configurata o proxy che inoltra al protocollo sbagliato
Diagnosi passo passo di SSL_ERROR_RX_RECORD_TOO_LONG
- Passaggio 1: Confermare che il problema corrisponda davvero a SSL_ERROR_RX_RECORD_TOO_LONG
- Passaggio 2: Verificare nome comune e SAN del certificato
- Passaggio 3: Controllare scadenza, emittente e catena intermedia
- Passaggio 4: Verificare che DNS punti al server corretto
- Passaggio 5: Controllare SNI e virtual host HTTPS
- Passaggio 6: Confrontare accesso diretto e tramite CDN senza bypass non autorizzati
- Passaggio 7: Verificare protocolli e cifrari supportati
Dove controllare log e informazioni
- dettagli certificato nel browser.
- log TLS del server web.
- controllo DNS e virtual host del dominio.
Come risolvere SSL_ERROR_RX_RECORD_TOO_LONG
- Soluzione 1: Allineare listener HTTPS, certificato e destinazione del proxy
- Soluzione 2: Installare o rinnovare il certificato corretto per il dominio
- Soluzione 3: Completare la catena con i certificati intermedi appropriati
- Soluzione 4: Allineare DNS, SNI e virtual host
- Soluzione 5: Rimuovere vecchie configurazioni TLS incompatibili
- Soluzione 6: Correggere la modalità SSL della CDN mantenendo la verifica dell’origine
- Soluzione 7: Aprire un ticket senza inviare chiavi private o credenziali
Guide Xlogic correlate
- Errore HSTS con certificato non valido: cosa fare
- Certificato SSL con catena incompleta: diagnosi e correzione
- ERR_SSL_KEY_USAGE_INCOMPATIBLE: certificato non compatibile