Errori SSL comuni
· Team di CSR.plus

- •Certificato scaduto, hostname non corrispondente e catene incomplete causano la maggior parte degli avvisi del browser.
- •Il contenuto misto è un problema a livello di pagina: risorse caricate via HTTP all’interno di una pagina HTTPS.
- •Usa il nostro Controllo SSL per vedere esattamente quale errore il tuo certificato scatena prima di modificare qualsiasi cosa.
Certificato scaduto
L’errore più comune. Controlla le date con il nostro Ispeziona certificati, poi rinnova e installa il nuovo certificato. Con i certificati a 90 giorni, automatizza il rinnovo tramite un client ACME: i rinnovi manuali sono la ragione principale per cui i certificati scadono.
Hostname non corrispondente
«Il nome del certificato non corrisponde» appare quando il certificato copre un dominio diverso da quello richiesto. Risolvi emettendo un certificato per l’hostname esatto o aggiungendo il nome come SAN. Un certificato wildcard può anche coprire più sottodomini contemporaneamente.
Catena incompleta / emittente non attendibile
Il server ha inviato solo il certificato foglia, oppure manca un intermediario, quindi i client non possono costruire un percorso fino a una root di fiducia. Installa la catena completa: foglia più intermediario, nell’ordine corretto. Il nostro Controllo SSL valida la catena e ti dice esattamente quale anello è rotto.
Contenuto misto
Una pagina HTTPS che carica script, stili o immagini via HTTP attiva l’avviso del lucchetto. I browser possono bloccare del tutto la richiesta. Controlla la pagina per i riferimenti http://, convertili in https:// o URL relative al protocollo e riesegui il test con la console del browser.
Errori di handshake e di protocollo
I fallimenti dell’handshake TLS di solito derivano da versioni di protocollo o suite di cifratura non corrispondenti: un client vecchio che negozia con un server moderno rigido, o viceversa. Mantieni abilitati TLS 1.2 e TLS 1.3 con cifrari moderni e usa il Tracciamento SSL/TLS per vedere l’esatto fallimento di negoziazione.
FAQ
Perché il mio sito mostra un errore su alcuni dispositivi ma non su altri?
Client diversi supportano versioni TLS e cifrari diversi. I dispositivi vecchi spesso falliscono con configurazioni solo moderne: controlla l’handshake con il Tracciamento SSL/TLS.
Come risolvo rapidamente il contenuto misto?
Cerca nell’HTML gli URL di risorse http:// e trasformali in https://. La direttiva upgrade-insecure-requests della Content Security Policy può anche aggiornarli automaticamente nei browser moderni.
Il nostro Controllo SSL rileverà tutti questi problemi?
Verifica scadenza, completezza della catena, copertura dell’hostname, versioni di protocollo e corrispondenza della chiave — le cause comuni degli avvisi — e ti indica il fallimento esatto.
UptimeRobot
Monitora SSL e uptime gratuitamente
UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Strumenti SSL/TLS gratuiti
Verifica e ispeziona i tuoi certificati in pochi secondi.